ITパスポート 技術要素 一問一答 第41問〜第45問|セキュリティ

重要度:B 論点:セキュリティ

問41:総当たり(ブルートフォース)攻撃への対策として、ログインを一定回数失敗したらアカウントをロックする方法が有効である。

解答を見る

○ 試行回数を制限することで、すべての組合せを試す攻撃を困難にできる。


重要度:C 論点:セキュリティ

問42:辞書攻撃とは、暗号解読用の特殊な辞書データを使って暗号文を復号する攻撃である。

解答を見る

× 辞書にある単語やよく使われる文字列をパスワードとして順に試す攻撃のこと。


重要度:A 論点:セキュリティ

問43:パスワードを複数のサイトで使い回している場合でも、1つのサイトから漏えいしただけなら、他のサイトが被害を受けることはない。

解答を見る

× 漏えいしたID・パスワードを他サイトで試すパスワードリスト攻撃により、使い回した全サイトが被害に遭うおそれがある。


重要度:B 論点:セキュリティ

問44:中間者攻撃は、通信の当事者の間に割り込み、通信内容の盗聴や改ざんを行う攻撃である。

解答を見る

○ Man-in-the-Middle攻撃。当事者は正常に通信しているつもりで気づきにくい。


重要度:A 論点:セキュリティ

問45:ゼロデイ攻撃は、修正プログラムが提供される前の脆弱性を突く攻撃である。

解答を見る

○ 対策(パッチ)が存在しない期間を狙うため、更新だけでは防ぎきれない。


コメント

タイトルとURLをコピーしました