IPA過去問ドリル

平成29年度 春期 情報セキュリティマネジメント試験 午前 問16

テクノロジ/セキュリティ

サーバへのログイン時に用いるパスワードを不正に取得しようとする攻撃とその対策の組合せのうち,適切なものはどれか。 (注:本サイトでは原問題の表を文字表記に変換しています)

出典:平成29年度 春期 情報セキュリティマネジメント試験 午前 問16

正解:ア

解説

辞書攻撃には推測されにくいパスワードの設定、スニッフィング(通信の盗聴)には通信の暗号化、ブルートフォース攻撃(総当たり攻撃)にはログイン試行回数の制限が、それぞれ有効な対策です。

選択肢ごとの解説

  • 正しい。辞書攻撃には推測されにくいパスワード、スニッフィングには暗号化、ブルートフォース攻撃には試行回数制限が対応する適切な組合せです。
  • 誤り。ログインの試行回数制限はスニッフィングではなくブルートフォース攻撃への対策であり、組合せが逆です。
  • 誤り。パスワードの暗号化は辞書攻撃ではなくスニッフィングへの対策であり、組合せが誤っています。
  • 誤り。ログイン試行回数の制限は辞書攻撃ではなくブルートフォース攻撃への対策であり、組合せが誤っています。
情報セキュリティマネジメントの過去問を演習モードで解く