情報システムに対する攻撃のうち,あるIDに対して所定の回数を超えてパスワードの入力を間違えたとき,当該IDの使用を停止させることが有効な防衛手段となるものはどれか。
- アDoS攻撃
- イSQLインジェクション
- ウ総当たり攻撃
- エフィッシング
正解と解説を見る
正解
ウ 総当たり攻撃
正解は③(総当たり攻撃)。総当たり攻撃(ブルートフォース攻撃)は、パスワードとして考えられる文字列を機械的に片っ端から試す攻撃手法であり、一定回数入力を誤ったらそのIDを一時的に使用不可にするアカウントロック機能が有効な対策となる。DoS攻撃はサービスを妨害する攻撃、SQLインジェクションはデータベースへの不正な命令注入、フィッシングは偽サイト等で情報をだまし取る攻撃であり、いずれもパスワード試行回数の制限では防げない。