セキュリティ教育(3)

セキュリティ教育(2)でセキュリティテストについて書いたが、じゃあ実際に作ってみるかと思い立つ。職場の一般ユーザーを対象にしているのでレベルはそれほど高くしないように。『セキュリティ常識度チェック』みたいな感じになるのかな。
とりあえず問題を作らなきゃってんであれこれ考えてみたんだが、いざ作るとなるとこれが結構悩ましい。個々のウイルスの話をしたってしょうがないしねえ。で、ネットを探し回ってみたりするんだが、技術者や管理者向けの話題は数あれど、一般ユーザー向けの話ってそれほど多くないんですな。まあWindows Updateをちゃんとして、ウイルスパターンは常に最新に保ちましょうねくらいしか言うことがないんだから仕方がないか。IPAセキュリティセンターコンピュータウイルス関連 FAQあたりをもとにちまちま。うーむ20問くらいしかできない。あとはソーシャルエンジニアリングとコンピュータリテラシあたりで問題を作ることになるんだろうが、全部で100問くらいは作らないと話にならんだろう。しかも今作っているのは全部Yes/No形式のごくごく単純なヤツである。これを3択、4択にしていくのはさらに面倒だろうなあ。解答と解説も考えなきゃならん。
日の目を見るまでには、まだしばらく時間がかかりそうである。