ブルートフォース攻撃に該当するものはどれか。
ブルートフォース攻撃は文字の組合せの総当たり
選択肢
- アWebブラウザと Webサーバの間の通信で、認証が成功してセッションが開始されているときに、Cookieなどのセッション情報を盗む。
- イコンピュータへのキー入力を全て記録して外部に送信する。
- ウ使用可能な文字のあらゆる組合せをそれぞれパスワードとして、繰り返しログインを試みる。
- エ正当な利用者のログインシーケンスを盗聴者が記録してサーバに送信する。
正解と解説
正解:ウ 使用可能な文字のあらゆる組合せをそれぞれパスワードとして、繰り返しログインを試みる。
ブルートフォース攻撃(総当たり攻撃)は、パスワードとして考えられる文字の組合せをしらみつぶしに試し、ログインの成功を狙う攻撃である。対策としてはアカウントロックや長く複雑なパスワードの強制、多要素認証などが有効である。
選択肢ごとの解説
- アこれはセッションIDを盗んで成りすますセッションハイジャックの説明である。
- イこれはキーボード入力を記録して盗み出すキーロガーの説明である。
- ウ正しい。あらゆる文字の組合せを順に試してログインを試みるのがブルートフォース攻撃である。
- エこれは正規の認証データをそのまま再送して認証を通そうとするリプレイ攻撃の説明である。
同じ分野の他の問題
- 電子メールの送信時に、送信側メールサーバでデジタル署名を電子メールヘッダーに付与し、受信側メールサーバでそれを検証するこ…2025年度 秋期 問15
- JIS Q 27000:2019(情報セキュリティマネジメントシステム-用語)における真正性及び信頼性に対する定義a〜d…2025年度 秋期 問14
- デジタル署名が付与されたソフトウェアをインストールするときに、そのソフトウェアの発行元を確認するために使用する証明書はど…2025年度 秋期 問13
- サイバー攻撃の攻撃段階をモデル化したサイバーキルチェーンにおいて、“エクスプロイト”に該当する行為はどれか。2025年度 秋期 問12
- VPNで使用されるプロトコルであるIPsec, L2TP, TLSの、OSI基本参照モデルにおける相対的な位置関係はどれ…2025年度 春期 問15
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。