応用情報技術者試験 応用情報技術者試験 平成30年度秋期 午前42: ブルートフォース攻撃に該当するものはどれか。

応用情報技術者試験 平成30年度秋期 午前
Q 4242 / 80
に該当するものはどれか。
この問の正解率:57.04%(1,087件)

解説

応用情報技術者試験 平成30年度秋期 午前 問42「ブルートフォース攻撃に該当するものはどれか。…」の正解と解説です。応用情報技術者試験の「テクノロジ系」分野の過去問で、これまでの受験者の正答率は約57%です。

正解

. 使用可能な文字のあらゆる組合せをそれぞれパスワードとして,繰り返しログインを試みる。

正答率 57.0%(1,087人中 620人が正解)

問題の解説

ブルートフォース攻撃(総当たり攻撃)が何かを問う問題である。ブルートフォース(brute force=力ずく)とは、その名のとおり使用可能な文字のあらゆる組合せを片端からパスワードとして試し、繰り返しログインを試みて正しいパスワードを割り出す攻撃である。したがってウが該当する。各選択肢は別種の攻撃手法に対応しており、用語の対比で識別できる。

選択肢ごとの解説

  • 認証成功後のセッション情報(Cookie)を盗む攻撃はセッションハイジャック(セッション乗っ取り)であり、ブルートフォース攻撃ではない。
  • キー入力をすべて記録して外部送信するのはキーロガーの動作であり、パスワードを総当たりするものではない。
  • 正しい。考えられる文字の組合せをすべて試行して繰り返しログインを試みる総当たりの手法が、まさにブルートフォース攻撃である。
  • 正当な利用者の通信(ログインシーケンス)を記録し、後でそのまま再送する攻撃はリプレイ攻撃であり、ブルートフォース攻撃ではない。

応用情報技術者試験 平成30年度秋期 午前 の過去問一覧に戻る・問42

応用情報技術者試験 の iOS アプリ版

アプリ版なら、よりスムーズに動作し、
スワイプで問題遷移ができます。

応用情報技術者試験 合格.dev を App Store でダウンロード