情報セキュリティマネジメント試験 情報セキュリティマネジメント試験 科目A サンプル問題16: 特定のサービスやシステムから流出した認証情報を攻撃者が用いて,認証情報を複数のサービスやシステムで使い回している利用者のアカウントへのログインを試みる攻撃はどれ

情報セキュリティマネジメント試験 科目A サンプル問題
Q 1616 / 48
特定のサービスやシステムから流出した認証情報を攻撃者が用いて,認証情報を複数のサービスやシステムで使い回している利用者のアカウントへのログインを試みる攻撃はどれか。
この問の正解率:54.55%(33件)

解説

情報セキュリティマネジメント試験 科目A サンプル問題 問16「特定のサービスやシステムから流出した認証情報を攻撃者が用いて,認証情報を複数のサ…」の正解と解説です。情報セキュリティマネジメント試験の過去問で、これまでの受験者の正答率は約55%です。

正解

. パスワードリスト攻撃

正答率 54.5%(33人中 18人が正解)

問題の解説

パスワードリスト攻撃は、どこかのサービスから流出したIDとパスワードの組のリストを使い、利用者がパスワードを使い回している他のサービスへのログインを試みる攻撃である。設問の状況そのものであり、アが正しい。

選択肢ごとの解説

  • 流出した認証情報のリストを使い回し先で試す攻撃がパスワードリスト攻撃であり、正しい。
  • ブルートフォース攻撃は一つのIDに対しパスワードを総当たりする攻撃で、流出情報の使い回しではない。
  • リバースブルートフォース攻撃は固定パスワードでIDを変えて試す攻撃であり、設問とは異なる。
  • レインボーテーブル攻撃はハッシュ値から元のパスワードを逆引きする攻撃で、設問とは異なる。

情報セキュリティマネジメント試験 科目A サンプル問題 の過去問一覧に戻る・問16

情報セキュリティマネジメント試験 の iOS アプリ版

アプリ版なら、よりスムーズに動作し、
スワイプで問題遷移ができます。

情報セキュリティマネジメント試験 合格.dev を App Store でダウンロード