資格暗記無料で始める

パスワードスプレー攻撃とは?

パスワードスプレー攻撃とは、よく使われるパスワードを少数だけ選び、多数のアカウントに対して時間を空けながら薄く広く試す攻撃。1アカウントあたりの失敗回数を意図的に抑えるため、ロックも警報も作動しにくく、検知が難しいことが特徴である。

ぱすわーどすぷれーこうげき

情報セキュリティマネジメント試験の頻出用語/テクノロジ系


パスワードスプレー攻撃の意味

よく使われるパスワードを少数だけ選び、多数のアカウントに対して時間を空けながら薄く広く試す攻撃。1アカウントあたりの失敗回数を意図的に抑えるため、ロックも警報も作動しにくく、検知が難しいことが特徴である。

パスワードスプレー攻撃の具体例

数千人規模の会社のメールシステムに対し、「会社名+2026」を1日1回だけ全社員のIDへ試される。ログ上は単発の入力ミスにしか見えず、情報システム部が異常に気づいたときには数人分が乗っ取られている。

パスワードスプレー攻撃は試験でどう引っ掛けられる?

短時間に大量試行するブルートフォースとは検知の難しさが逆。対策はロック設定の強化ではなく、失敗ログの全社的な集計や多要素認証の導入である。

パスワードスプレー攻撃と関連する用語

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。