過去問ぽちぽちby KKM Studio

平成29年度春期 ITパスポート 問81 解説

Webサーバの認証において,同じ利用者IDに対してパスワードの誤りがあらかじめ定められた回数連続して発生した場合に,その利用者IDを自動的に一定期間利用停止にするセキュリティ対策を行った。この対策によって,最も防御の効果が期待できる攻撃はどれか。

  1. アゼロデイ攻撃
  2. イパスワードリスト攻撃
  3. ウバッファオーバフロー攻撃
  4. エブルートフォース攻撃
答えを見る

正解 エブルートフォース攻撃

要点アカウントロックは総当たり(ブルートフォース)攻撃に有効

解説

ブルートフォース攻撃(総当たり攻撃)は、一つの利用者IDに対してパスワードを片端から試す攻撃です。一定回数失敗したらIDを利用停止にすれば、試行を続けられなくなるので最も効果的です。

  • ア:ゼロデイ攻撃は、修正パッチが出る前の脆弱性をつく攻撃で、ロックでは防げないので誤り。
  • イ:パスワードリスト攻撃は、他サイトから流出した正しいID・パスワードの組で少ない回数でログインを試みるため、ロックの効果は小さいので誤り。
  • ウ:バッファオーバフロー攻撃は、プログラムの脆弱性をつく攻撃なので誤り。
App

スキマ時間に、1問ずつ。
アプリ「ITパスポート 過去問ぽちぽち」

全問を正答・解説つきで収録。毎日の10問に、忘れた頃の復習が自然に混ざります。広告なし・買い切り。

App Store近日公開Google Play近日公開