情報セキュリティマネジメント試験 科目A サンプル問題 問16「特定のサービスやシステムから流出した認証情報を攻撃者が用いて,認証情報を複数のサ…」の正解と解説です。情報セキュリティマネジメント試験の過去問で、これまでの受験者の正答率は約55%です。
ア. パスワードリスト攻撃
正答率 54.5%(33人中 18人が正解)
パスワードリスト攻撃は、どこかのサービスから流出したIDとパスワードの組のリストを使い、利用者がパスワードを使い回している他のサービスへのログインを試みる攻撃である。設問の状況そのものであり、アが正しい。