Webサーバの認証において,同じ利用者IDに対してパスワードの誤りがあらかじめ定められた回数連続して発生した場合に,その利用者IDを自動的に一定期間利用停止にするセキュリティ対策を行った。この対策によって,最も防御の効果が期待できる攻撃はどれか。
- アゼロデイ攻撃
- イパスワードリスト攻撃
- ウバッファオーバフロー攻撃
- エブルートフォース攻撃
正解と解説を見る
正解
エ ブルートフォース攻撃
正解は「エ」である。パスワードの誤りが一定回数連続した場合にアカウントを一時的にロックする対策は、パスワードを次々に試行して突破しようとするブルートフォース攻撃(総当たり攻撃)に対して有効である。アのゼロデイ攻撃は未修正の脆弱性を突く攻撃、イのパスワードリスト攻撃は他サイトから流出したID・パスワードの組を使う攻撃で試行回数が少なく済むため効果が限定的、ウのバッファオーバフロー攻撃はメモリ管理の脆弱性を突く攻撃であり、いずれもアカウントロックとは防御の仕組みが異なる。