情報処理安全確保支援士試験 平成30年度秋期 午前Ⅰ 問14「ブルートフォース攻撃に該当するものはどれか。…」の正解と解説です。情報処理安全確保支援士試験の「ブルートフォース」分野の過去問で、各選択肢の正誤も解説付きで確認できます。
ウ. 使用可能な文字のあらゆる組合せをそれぞれパスワードとして,繰り返しログインを試みる。
ブルートフォース攻撃(総当たり攻撃)は、使用可能な文字の全組合せを順にパスワードとして試し、ログイン突破を狙う手法。よってウが正解。対策にはアカウントロック、十分な長さと複雑さのパスワード、多要素認証が有効。逆に少数のよく使われるパスワードを多数アカウントへ試すパスワードスプレー攻撃とは試行の向きが異なる点も押さえたい。