ITパスポート試験 - 令和4年 - 問95
| ア | DoS攻撃 |
|---|---|
| イ | SQLインジェクション |
| ウ | パスワードリスト攻撃 |
| エ | フィッシング |
答え : ウ
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ
解説 :
何らかの方法で入手したIDとパスワードのリストを用いて,標的のシステムに次々にログインを試みる攻撃を「パスワードリスト攻撃」と言います。同じIDとパスワードの組を使いまわしているユーザーは,標的サービスにセキュリティ上の問題がなくてもアカウントを乗っ取られてしまいます。「ウ」が正解です。
「ア」の「DoS攻撃」は大量のデータを標的に送りつけて麻痺状態に追い込む攻撃です。不正侵入のための手法ではありません。
「イ」の「SQLインジェクション」は入力データに基づいてデータベース操作を行うプログラムに対して,SQL断片を含む文字列を入力して不正な動作を引き起こす攻撃です。
「エ」の「フィッシング」は本物そっくりに似せた偽のWebサイトや案内メールを用意して標的を騙し,パスワードやクレジットカード番号など重要な情報を入力させる攻撃です。
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ
解説 :
何らかの方法で入手したIDとパスワードのリストを用いて,標的のシステムに次々にログインを試みる攻撃を「パスワードリスト攻撃」と言います。同じIDとパスワードの組を使いまわしているユーザーは,標的サービスにセキュリティ上の問題がなくてもアカウントを乗っ取られてしまいます。「ウ」が正解です。
「ア」の「DoS攻撃」は大量のデータを標的に送りつけて麻痺状態に追い込む攻撃です。不正侵入のための手法ではありません。
「イ」の「SQLインジェクション」は入力データに基づいてデータベース操作を行うプログラムに対して,SQL断片を含む文字列を入力して不正な動作を引き起こす攻撃です。
「エ」の「フィッシング」は本物そっくりに似せた偽のWebサイトや案内メールを用意して標的を騙し,パスワードやクレジットカード番号など重要な情報を入力させる攻撃です。