フィッシング対策とパスワードリスト攻撃対策とは?
フィッシング対策とパスワードリスト攻撃対策とは、正規サイトを装って認証情報を詐取する攻撃と、他所で漏えいした利用者ID・パスワードの組を使い回し先で試す攻撃への対処。前者にはドメイン検証を利用者任せにしない仕組み、後者には使い回しを前提にした多要素認証と、試行を検知する仕組みが要る。
ふぃっしんぐたいさくとぱすわーどりすとこうげきたいさく
フィッシング対策とパスワードリスト攻撃対策の意味
正規サイトを装って認証情報を詐取する攻撃と、他所で漏えいした利用者ID・パスワードの組を使い回し先で試す攻撃への対処。前者にはドメイン検証を利用者任せにしない仕組み、後者には使い回しを前提にした多要素認証と、試行を検知する仕組みが要る。
フィッシング対策とパスワードリスト攻撃対策の具体例
短時間に多数のIDへ1回ずつログインを試みる攻撃はアカウントロックでは止まらないため、同一送信元からの失敗率を見て遮断する。加えて漏えい情報との照合サービスで、自社利用者の該当有無を確認し、該当者にパスワード変更を強制する。
フィッシング対策とパスワードリスト攻撃対策は試験でどう引っ掛けられる?
パスワードリスト攻撃は「1つのIDに大量試行する総当たり」ではなく「多数のIDへ少数試行する」ため、従来のロックアウト設定に引っかかりにくい。強固なパスワードを設定していても、使い回していれば無力である点が本質。
フィッシング対策とパスワードリスト攻撃対策と関連する用語
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。