Home > シスアド用語集【サ】 > ソーシャルエンジニアリング(social engineering)

ソーシャルエンジニアリング(social engineering)

    ■電子的な手段ではなく、人間の管理的・物理的な手段によって、パスワードや機密情報などを不正に入手すること。
    ■ソーシャルハッキング、ソーシャルクラッキングとも呼ぶ。
    ■ソーシャルエンジニアリングには下記のような手口がある。
    □ショルダーハック:他人がパスワードなどを入力する際に、肩越しに入力されている情報を盗み見ること。
    □スカビンジング:放置された書類やディスプレイ、オフィスから出されたゴミなどから機密情報を盗み出すこと。トラッシング、ゴミ箱あさりなどとも呼ばれる。
    □ピギーバック:正規の入室者の後ろに付いて、同伴者を装い入室すること。
    □盗難:情報機器や書類などを物理的に盗み出すこと。
    □なりすまし:関係者になりすまして、情報を聞き出したりすること。

Home > シスアド用語集【サ】 > ソーシャルエンジニアリング(social engineering)




マガジン9条(毎週水曜更新)
マガジン9条



幸せなサラリーマン生活
幸せなサラリーマン生活



Page Top