情報セキュリティマネジメント試験 情報セキュリティマネジメント試験 令和元年度秋期 午前19: リバースブルートフォース攻撃に該当するものはどれか。

情報セキュリティマネジメント試験 令和元年度秋期 午前
Q 1919 / 50
リバースに該当するものはどれか。
この問の正解率:42.31%(104件)

解説

情報セキュリティマネジメント試験 令和元年度秋期 午前 問19「リバースブルートフォース攻撃に該当するものはどれか。…」の正解と解説です。情報セキュリティマネジメント試験の過去問で、これまでの受験者の正答率は約42%です。

正解

. パスワードを一つ選び,利用者 ID として次々に文字列を用意して総当たりにログインを試行する。

正答率 42.3%(104人中 44人が正解)

問題の解説

リバースブルートフォース攻撃は、通常のブルートフォース(IDを固定してパスワードを総当たり)とは逆に、パスワードを一つに固定し、利用者IDの方を次々に変えて総当たりでログインを試みる攻撃である。パスワードを一つ選びIDを総当たりするとした「イ」がこの定義に合致するため正解となる。

選択肢ごとの解説

  • 事前入手したIDとパスワードの組リストを使い回してログインを試みる攻撃はパスワードリスト攻撃であり、リバースブルートフォースではない。
  • パスワードを固定してIDを総当たりする記述はリバースブルートフォース攻撃そのものなので正しい。
  • IDと同一文字列のパスワードの組を次々試す攻撃はジョーアカウント攻撃の類であり、リバースブルートフォースではない。
  • IDを固定してパスワードを総当たりするのは通常のブルートフォース(総当たり)攻撃であり、その逆であるリバースブルートフォースではない。

情報セキュリティマネジメント試験 令和元年度秋期 午前 の過去問一覧に戻る・問19

情報セキュリティマネジメント試験 の iOS アプリ版

アプリ版なら、よりスムーズに動作し、
スワイプで問題遷移ができます。

情報セキュリティマネジメント試験 合格.dev を App Store でダウンロード