過去問ぽちぽちby KKM Studio

令和4年度 ITパスポート 問95 解説

攻撃対象とは別のWebサイトから盗み出すなどによって,不正に取得した大量の認証情報を流用し,標的とするWebサイトに不正に侵入を試みるものはどれか。

  1. アDoS攻撃
  2. イSQLインジェクション
  3. ウパスワードリスト攻撃
  4. エフィッシング
答えを見る

正解 ウパスワードリスト攻撃

要点他サイトから盗んだIDとパスワードを使い回して侵入するのはパスワードリスト攻撃

解説

パスワードリスト攻撃は、別のWebサイトから流出するなどして入手したIDとパスワードのリストを使って、標的のWebサイトへのログインを試みる攻撃です。利用者が複数のサービスで同じIDとパスワードを使い回していると被害にあいます。

  • ア:DoS攻撃は、大量の通信を送ってサービスを停止させる攻撃なので誤り。
  • イ:SQLインジェクションは、入力欄に不正なSQL文を入れてデータベースを不正に操作する攻撃なので誤り。
  • エ:フィッシングは、偽のWebサイトやメールに誘導して認証情報などをだまし取る手口で、入手した情報を使う攻撃そのものではないので誤り。
App

スキマ時間に、1問ずつ。
アプリ「ITパスポート 過去問ぽちぽち」

全問を正答・解説つきで収録。毎日の10問に、忘れた頃の復習が自然に混ざります。広告なし・買い切り。

App Store近日公開Google Play近日公開