IPA ITパスポート H31

問題 59 / 100

出典: 平成31年度 春期 ITパスポート 問59

ログイン機能をもつWebサイトに対する、パスワードの盗聴と総当たり攻撃へのそれぞれの対策の組合せとして、最も適切なものはどれか。

パスワードの盗聴:暗号化された通信でパスワードを送信する。 総当たり攻撃:シングルサインオンを利用する。
パスワードの盗聴:暗号化された通信でパスワードを送信する。 総当たり攻撃:パスワードの入力試行回数を制限する。
パスワードの盗聴:推測が難しい文字列をパスワードに設定する。 総当たり攻撃:シングルサインオンを利用する。
パスワードの盗聴:推測が難しい文字列をパスワードに設定する。 総当たり攻撃:パスワードの入力試行回数を制限する。

当サイトでは、ユーザー体験の向上を目的としてCookieを使用しています。サイトの利用を継続することで、Cookieの使用に同意したものとみなされます。