平成29年度春期 ITパスポート 問81 解説
Webサーバの認証において,同じ利用者IDに対してパスワードの誤りがあらかじめ定められた回数連続して発生した場合に,その利用者IDを自動的に一定期間利用停止にするセキュリティ対策を行った。この対策によって,最も防御の効果が期待できる攻撃はどれか。
- アゼロデイ攻撃
- イパスワードリスト攻撃
- ウバッファオーバフロー攻撃
- エブルートフォース攻撃
答えを見る
正解 エブルートフォース攻撃
要点アカウントロックは総当たり(ブルートフォース)攻撃に有効
解説
ブルートフォース攻撃(総当たり攻撃)は、一つの利用者IDに対してパスワードを片端から試す攻撃です。一定回数失敗したらIDを利用停止にすれば、試行を続けられなくなるので最も効果的です。
- ア:ゼロデイ攻撃は、修正パッチが出る前の脆弱性をつく攻撃で、ロックでは防げないので誤り。
- イ:パスワードリスト攻撃は、他サイトから流出した正しいID・パスワードの組で少ない回数でログインを試みるため、ロックの効果は小さいので誤り。
- ウ:バッファオーバフロー攻撃は、プログラムの脆弱性をつく攻撃なので誤り。