攻撃手法・脅威
情報セキュリティマネジメント試験|よく使われる単語やパスワードを集めた一覧を順に試し、利用者のパスワードを言い当てる攻撃はどれか
よく使われる単語やパスワードを集めた一覧を順に試し、利用者のパスワードを言い当てる攻撃はどれか。
ア他所で漏えいした実在のIDとパスワードの組をそのまま使い回して不正ログインを試みる。
イ考えられる文字の組合せを総当たりで端から順に試して鍵を割り出す。
ウ人がよく設定する単語や定番のパスワードを集めた一覧を順に当てはめる。
エ一つのパスワードを多数の利用者IDへ少しずつ試しロックを回避する。
正解
ウ.人がよく設定する単語や定番のパスワードを集めた一覧を順に当てはめる。
辞書攻撃は、人間が設定しがちな単語や使われやすいパスワードをあらかじめ集めた辞書ファイルを用い、それらを順に当てはめてパスワードを推測する攻撃で、総当たりより効率的に弱いパスワードを破れる。
?選択肢ごとの解説
ア ×パスワードリスト攻撃の説明で、実際に漏えいした組を使い回す点が定番語の辞書とは異なる。
イ ×ブルートフォース攻撃の説明で、全組合せを総当たりする点が辞書を用いる方式と異なる。
ウ ○辞書攻撃は、人間が設定しがちな単語や使われやすいパスワードをあらかじめ集めた辞書ファイルを用い、それらを順に当てはめてパスワードを推測する攻撃で、総当たりより効率的に弱いパスワードを破れる。
エ ×パスワードスプレー攻撃の説明で、一つの候補を多数IDへ試す手口であり辞書攻撃とは別である。
攻撃手法・脅威の他の問題
公共の場の充電ポートにつないだだけでデータを盗まれたりマルウェアを仕込まれる脅威はどれか携帯電話番号を攻撃者のSIMへ不正に移し替えSMS認証を乗っ取る手口はどれか背後からのぞき見て入力中のパスワードや暗証番号を盗み取る行為はどれかごみ箱や廃棄媒体をあさって機密情報を収集する行為はどれか送信元アドレスや識別情報を偽り別の正規の主体であるかのように装う行為はどれか攻撃者をおびき寄せる囮システムを設け手口や挙動を観察する仕組みはどれか攻撃者が多数の感染端末を遠隔操作し、指令サーバを通じて一斉に攻撃を行う仕組みはどれか他のプログラムに寄生せず、自己を複製してネットワーク経由で次々に拡散するマルウェアはどれか
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。
情報セキュリティマネジメント試験は全3,036問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
作成・校閲:ukamiru編集部 · 情報セキュリティマネジメント試験 過去問 · sg-a1-w3-0015
