情報処理安全確保支援士試験 情報セキュリティスペシャリスト試験 平成27年度秋期 午前Ⅰ14: ブルートフォース攻撃に該当するものはどれか。

情報セキュリティスペシャリスト試験 平成27年度秋期 午前Ⅰ
Q 1414 / 30
に該当するものはどれか。

解説

情報セキュリティスペシャリスト試験 平成27年度秋期 午前Ⅰ 問14「ブルートフォース攻撃に該当するものはどれか。…」の正解と解説です。情報処理安全確保支援士試験の「ブルートフォース」分野の過去問で、各選択肢の正誤も解説付きで確認できます。

正解

. 可能性がある文字のあらゆる組合せのパスワードでログインを試みる。

問題の解説

ブルートフォース攻撃(総当たり攻撃)は、考えられる文字の全組合せを順に試してパスワードを破る手法。よってイが正解。対策はパスワードの長大化・複雑化、アカウントロックや試行回数制限、多要素認証、ハッシュへのソルト付与など。攻撃手法の正確な区別は防御策選定の前提となる。

選択肢ごとの解説

  • セッション情報を盗むのはセッションハイジャックで、総当たりではないため誤り。
  • あらゆる文字の組合せを試行してログインする点がブルートフォースで正しい。
  • キー入力を全て記録して送信するのはキーロガーの説明で、総当たりではない。
  • ログインシーケンスを記録し再送するのはリプレイ攻撃で、ブルートフォースと異なる。

情報セキュリティスペシャリスト試験 平成27年度秋期 午前Ⅰ の過去問一覧に戻る・問14

情報処理安全確保支援士試験 の iOS アプリ版

アプリ版なら、よりスムーズに動作し、
スワイプで問題遷移ができます。

情報処理安全確保支援士試験 合格.dev を App Store でダウンロード