平成29年度(2017)春期 問20 | 情報処理技術者試験 システム監査技術者
ブルートフォース攻撃に該当するものはどれか。
選択肢 ア
WebブラウザとWebサーバの間の通信で、認証が成功してセッションが開始されているときに、Cookieなどのセッション情報を盗む。
選択肢 イ
可能性がある文字のあらゆる組合せをパスワードとしてログインを試みる。
選択肢 ウ
コンピュータへのキー入力を全て記録して外部に送信する。
選択肢 エ
正当な利用者のログインシーケンスを盗聴者が記録してサーバに送信する。
[出典:情報処理技術者試験 システム監査技術者 平成29年度(2017)春期 問20]