過去問ぽちぽちby KKM Studio

平成28年度秋期 ITパスポート 問83 解説

情報システムに対する攻撃のうち,あるIDに対して所定の回数を超えてパスワードの入力を間違えたとき,当該IDの使用を停止させることが有効な防衛手段となるものはどれか。

  1. アDoS攻撃
  2. イSQLインジェクション
  3. ウ総当たり攻撃
  4. エフィッシング
答えを見る

正解 ウ総当たり攻撃

要点パスワードの試行回数制限(ロックアウト)は総当たり攻撃に有効

解説

総当たり(ブルートフォース)攻撃は、あるIDに対してパスワードを片端から試す攻撃です。所定の回数間違えたらIDを停止(アカウントロック)すれば、試行を続けられなくなるので有効です。

  • ア:DoS攻撃は大量のアクセスでサービスを妨害する攻撃なので誤り。
  • イ:SQLインジェクションは入力欄に不正なSQL文を入れてデータベースを操作する攻撃なので誤り。
  • エ:フィッシングは偽サイトに誘導して情報を盗む攻撃なので誤り。
App

スキマ時間に、1問ずつ。
アプリ「ITパスポート 過去問ぽちぽち」

全問を正答・解説つきで収録。毎日の10問に、忘れた頃の復習が自然に混ざります。広告なし・買い切り。

App Store近日公開Google Play近日公開