フィッシング被害の初動

当該認証情報と有効セッションを無効化し、端末を調査する。とは?

意味

認証情報漏えい時は、まず不正利用を止めるための失効・変更とセッション遮断を行い、続いて端末・ログを調査する。 ▍なぜ正解 正解。認証情報漏えい時は、まず不正利用を止めるための失効・変更とセッション遮断を行い、続いて端末・ログを調査する。 ▍よくある間違い 証拠を残さずメールを削除するだけ・年次教育まで対応を待つ・公開サイトを停止して原因確認を後回しにする ▍試験の狙い T11 セキュリティ > 4. 情報セキュリティ対策 > インシデント対応

?基本情報技術者試験での問われ方

利用者が偽サイトへ認証情報を入力し、未知IPからの成功ログと有効なセッションが確認された。被害拡大防止のため最初に行う技術的な封じ込めはどれか。
答え:当該認証情報と有効セッションを無効化し、端末を調査する。

覚え方

認証情報を無効化・変更し、関連セッションや端末を調査して被害拡大を防ぐ。

当該認証情報と有効セッションを無効化し、端末を調査する。」を、演習で定着させる。

基本情報技術者試験の過去問を、一問ごとの8-ways解説つきで。まずは無料で。

過去問で演習する →
この用語が出る過去問を、解いて確かめる。

用語は暗記カード(SRS)で反復、過去問はAI解説つき。無料ではじめられます。

登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。

ukamiru 用語集 · 基本情報技術者試験