セキュリティ事故の例のうち、原因が物理的脅威に分類されるものはどれか。
ア | 大雨によってサーバ室に水が入り、機器が停止する。 |
イ | 外部から公開サーバに大量のデータが送られて、公開サーバが停止する。 |
ウ | 攻撃者がネットワークを介して社内のサーバに侵入し、ファイルを破壊する。 |
エ | 社員がコンピュータを誤操作し、データが破壊される。 |
脅威は、大きく3つに分類される。
- 物理的脅威
- 直接的に情報資産を破壊する脅威
- 地震、雷、火事、津波、洪水などの災害
- 機器の故障
- 侵入者による情報資産の破壊・盗難
- 技術的脅威
- 技術的な要因による脅威
- DoS攻撃
- セキュリティホール
- クロスサイトスクリプティング
- コンピュータウイルス
- 人的脅威
- 人的な要因による脅威
- 誤操作
- なりすまし
- 漏えい
- 紛失
ア | ○ | 物理的脅威に該当する。 |
イ | × | 技術的脅威に該当する。 |
ウ | × | 技術的脅威に該当する。 |
エ | × | 人的脅威に該当する。 |