情報セキュリティマネジメント試験 情報セキュリティマネジメント試験 平成28年度春期 午前26: パスワードリスト攻撃の手口に該当するものはどれか。

情報セキュリティマネジメント試験 平成28年度春期 午前
Q 2626 / 50
の手口に該当するものはどれか。
この問の正解率:77.11%(83件)

解説

情報セキュリティマネジメント試験 平成28年度春期 午前 問26「パスワードリスト攻撃の手口に該当するものはどれか。…」の正解と解説です。情報セキュリティマネジメント試験の過去問で、これまでの受験者の正答率は約77%です。

正解

. 複数サイトで同一の利用者IDとパスワードを使っている利用者がいる状況に着目して,不正に取得した他サイトの利用者IDとパスワードの一覧表を用いて,ログインを試行する。

正答率 77.1%(83人中 64人が正解)

問題の解説

パスワードリスト攻撃は,利用者が複数のサイトで同じIDとパスワードを使い回す傾向に着目し,あるサイトから漏えいしたID・パスワードの一覧(リスト)を別のサイトのログインに流用する攻撃である。したがって,不正取得した他サイトのID・パスワード一覧でログインを試行するエが該当する。

選択肢ごとの解説

  • 辞書にある単語を順に試す手口は辞書攻撃であり,パスワードリスト攻撃ではない。
  • パスワードを固定して利用者IDを総当たりする手口(リバースブルートフォース攻撃)であり,リストの流用ではない。
  • IDを固定してパスワードを総当たりする手口(ブルートフォース攻撃)であり,リストの流用ではない。
  • 正しい。使い回しに着目し,他サイトから不正取得したID・パスワード一覧を用いてログインを試行する,パスワードリスト攻撃の定義そのものである。

情報セキュリティマネジメント試験 平成28年度春期 午前 の過去問一覧に戻る・問26

情報セキュリティマネジメント試験 の iOS アプリ版

アプリ版なら、よりスムーズに動作し、
スワイプで問題遷移ができます。

情報セキュリティマネジメント試験 合格.dev を App Store でダウンロード