情報セキュリティマネジメント試験 令和元年度秋期 午前 問19「リバースブルートフォース攻撃に該当するものはどれか。…」の正解と解説です。情報セキュリティマネジメント試験の過去問で、これまでの受験者の正答率は約42%です。
イ. パスワードを一つ選び,利用者 ID として次々に文字列を用意して総当たりにログインを試行する。
正答率 42.3%(104人中 44人が正解)
リバースブルートフォース攻撃は、通常のブルートフォース(IDを固定してパスワードを総当たり)とは逆に、パスワードを一つに固定し、利用者IDの方を次々に変えて総当たりでログインを試みる攻撃である。パスワードを一つ選びIDを総当たりするとした「イ」がこの定義に合致するため正解となる。