【問107】情報・サイバーセキュリティ初級 練習問題|総当たり攻撃への対策
外部からの攻撃と不正プログラム 問7/20難易度B(標準)
問題文
総当たり(ブルートフォース)攻撃への対策として、最も適切なものはどれか。
- 1.パスワードの文字数を短くして、利用者が入力しやすいようにしておく
- 2.ログインの失敗回数に上限を設けず、利用者が何度でも繰り返し試せるようにしておく
- 3.同じパスワードを全従業員で共通にして、設定内容を覚えやすくしておく
- 4.一定回数ログインに失敗したら、アカウントを一時的にロックする仕組みを設ける
解説
正解は4。ブルートフォース(総当たり)攻撃は、考えられる文字の組合せを順番にすべて試して、パスワードを突き止めようとする攻撃である。短時間に大量の試行を繰り返すことが前提のため、一定回数ログインに失敗したらアカウントを一時的にロックしたり、試行の間隔を空けたりして、試行できる回数を制限する対策が有効である。あわせて、組合せの数が増える長く複雑なパスワードを設定することも重要である。IPAの不正ログインに関する啓発資料などでも、パスワードの強化とログイン試行の制限が対策として説明されている。1は誤り。文字数が短いほど、総当たりで突破されやすい。2は誤り。失敗回数に上限がないと、試行を際限なく繰り返される。3は誤り。共通のパスワードは、1つ破られると全員が被害を受ける。