フィッシング被害の初動
当該認証情報と有効セッションを無効化し、端末を調査する。とは?
意味
認証情報漏えい時は、まず不正利用を止めるための失効・変更とセッション遮断を行い、続いて端末・ログを調査する。 ▍なぜ正解 正解。認証情報漏えい時は、まず不正利用を止めるための失効・変更とセッション遮断を行い、続いて端末・ログを調査する。 ▍よくある間違い 証拠を残さずメールを削除するだけ・年次教育まで対応を待つ・公開サイトを停止して原因確認を後回しにする ▍試験の狙い T11 セキュリティ > 4. 情報セキュリティ対策 > インシデント対応
?基本情報技術者試験での問われ方
利用者が偽サイトへ認証情報を入力し、未知IPからの成功ログと有効なセッションが確認された。被害拡大防止のため最初に行う技術的な封じ込めはどれか。
答え:当該認証情報と有効セッションを無効化し、端末を調査する。
✓覚え方
認証情報を無効化・変更し、関連セッションや端末を調査して被害拡大を防ぐ。
「当該認証情報と有効セッションを無効化し、端末を調査する。」を、演習で定着させる。
過去問で演習する →基本情報技術者試験の過去問を、一問ごとの8-ways解説つきで。まずは無料で。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
ukamiru 用語集 · 基本情報技術者試験
