Skip to main content
攻撃と脅威

ソーシャルエンジニアリング

人を心理的に操り、機密情報を明かさせたり、セキュリティを損なう行動を取らせたりする手法です。

ソーシャルエンジニアリングは、人を操ってセキュリティ手順を破らせる技術です。技術的な脆弱性ではなく、人間の心理を突きます。信頼、恐れ、焦り、好奇心、そして人の役に立ちたいという気持ちです。

代表的な手法には、フィッシング、プリテキスティング (作り上げた筋書きを使う)、ベイティング (感染した USB メモリを置いておく)、テールゲーティング (許可された人のあとについて安全なドアを通る)、ヴィッシング (電話での誘導) があります。

技術的な対策だけでは、ソーシャルエンジニアリングは防げません。組織にはセキュリティ意識の教育、重要な依頼に対する確認手順、そして不自然な依頼に疑問を投げかけやすい雰囲気が必要です。パスワードマネージャーは、認証情報を口頭や非公式な経路で共有しない状態をつくることで役立ちます。

用語集に戻る

パスワードの表管理を、そろそろやめませんか

TeamPasswordはチームの認証情報を、エンドツーエンドで暗号化して保管、共有、更新します。

世界900以上の代理店と少人数チームに選ばれています