×
科目A|セキュリティ
・アカウントロック機能の導入: 一定回数(例:3回または5回)ログインを連続で失敗したアカウントを、一時的(数十分〜数時間)または管理者が解除するまで凍結します。これにより、自動ツールによる無限の試行を防ぎます。ただし、リバースブルートフォース攻撃や後述のパスワードリスト攻撃には効果が薄い場合がある点に留意します。
・パスワードの複雑性と長さの強化: 文字数を増やす(12〜15文字以上)ことが総当たりの組み合わせ爆発を引き起こし、最も有効な対策となります。さらに英大文字・小文字、数字、記号を混在させます。
・多要素認証(MFA)の導入: パスワードがどれほど単純で突破されても、指紋(生体情報)やスマホのワンタイムパスコード(所持情報)が一致しなければログインできないようにします。
・二段階認証(CAPTCHA): 画像の中のゆがんだ文字を読ませる認証をログイン画面に設置し、プログラムによる自動入力・自動試行自体をシャットアウトします。

関連する用語

同一パスワードに対してIDを変更してロックを回避する「リバースブルートフォース攻撃」、他サイトで漏洩したIDとパスワードのリストを試す「パスワードリスト攻撃」、自動的な試行を防ぐための画像認証「CAPTCHA」などがあります。

構成図・実機演習へ進む

用語を構成と操作へつなげる場合は、実技TOPとラボ一覧を利用できます。

ファクトチェック:試験要綱 Ver.5.6(2026-07-06公開、2026年10月試験から適用)。Ver.5.6は2026年10月試験から適用され、科目Aと科目Bを規定します。2026年8月時点では適用前の資料であるため、記事では適用日を明記し、詳細シラバスVer.7.2も併記します。

この記事は公式出題範囲・チェックリストとの対応を編集部で確認した学習解説です。

公式資料

用語集一覧 / ← 前の記事 / 次の記事 →