過去問解きまくり研究所 ホーム

サイバー攻撃手法とマルウェア|平成29年度 春期 情報セキュリティマネジメント試験 午前 問16

サーバへのログイン時に用いるパスワードを不正に取得しようとする攻撃とその対策の組合せのうち,適切なものはどれか。

辞書攻撃スニッフィングブルートフォース攻撃
推測されにくいパスワードを設定する。パスワードを暗号化して送信する。ログインの試行回数に制限を設ける。
推測されにくいパスワードを設定する。ログインの試行回数に制限を設ける。パスワードを暗号化して送信する。
パスワードを暗号化して送信する。ログインの試行回数に制限を設ける。推測されにくいパスワードを設定する。
ログインの試行回数に制限を設ける。推測されにくいパスワードを設定する。パスワードを暗号化して送信する。

解説

辞書攻撃には強いパスワード、盗み見には暗号化、総当たりには回数制限です。

三つの攻撃は狙う弱点がそれぞれ違うので、効く対策も入れ替えられません。辞書攻撃は、よく使われる単語や名前を並べた辞書をもとにパスワードを言い当てる手口なので、辞書に載っていないような推測されにくいパスワードを設定することが効きます。スニッフィングは、ネットワークを流れるデータを途中で盗み見る手口なので、パスワードを暗号化して送信し、拾われても中身が読めない形にしておくことが効きます。ブルートフォース攻撃は、考えられる候補を片端から試す総当たりなので、ログインの試行回数に制限を設け、いつまでも試し続けられないようにすることが効きます。この三つの対応がそろっている組合せが正解です。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出典:平成29年度 春期 情報セキュリティマネジメント試験 午前 問16(改変:原典の表をテキストに書き起こした)

この問題を演習で解く

同じ単元をまとめて解くならサイバー攻撃手法とマルウェアへ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)