平成28年度秋期 ITパスポート 問83 解説
情報システムに対する攻撃のうち,あるIDに対して所定の回数を超えてパスワードの入力を間違えたとき,当該IDの使用を停止させることが有効な防衛手段となるものはどれか。
- アDoS攻撃
- イSQLインジェクション
- ウ総当たり攻撃
- エフィッシング
答えを見る
正解 ウ総当たり攻撃
要点パスワードの試行回数制限(ロックアウト)は総当たり攻撃に有効
解説
総当たり(ブルートフォース)攻撃は、あるIDに対してパスワードを片端から試す攻撃です。所定の回数間違えたらIDを停止(アカウントロック)すれば、試行を続けられなくなるので有効です。
- ア:DoS攻撃は大量のアクセスでサービスを妨害する攻撃なので誤り。
- イ:SQLインジェクションは入力欄に不正なSQL文を入れてデータベースを操作する攻撃なので誤り。
- エ:フィッシングは偽サイトに誘導して情報を盗む攻撃なので誤り。