top of page

行政書士とセキュリテイ19

  • ezily5
  • 2022年3月20日
  • 読了時間: 2分

行政書士とセキュリテイ19  パスワードを使い回すと、パスワードスプレーというサイバー攻撃を受ける可能性性が高くなる。  パスワードスプレーサイバー攻撃とは、IDやパスワードを組み合わせて連続的に攻撃する。一定期間に一定の回数のログインエラーが起こると、アカウントが一定時間ロックされる仕組み、アカウントロックを回避する。  つまり、アカウントロックを回避できるということは不正なログイン試行を検知されないということになる。  パスワードスプレー攻撃を受けると、不正アクセスされ、情報漏えいなどの被害が発生する。 次のような場合は、パスワードスプレー攻撃を受けやすくなる。 ①パスワードとして推測されやすい文字列を使っている場合もパスワードスプレー攻撃の被害に遭う可能性高くなる。 ②インターネット上のクラウドと同期している場合もパスワードスプレー攻撃の被害に遭う可能性ある。 ③システムにログを保管していない場合、パスワードスプレー攻撃を検知できないため攻撃を受けやすくなる。 対策としては ①生体認証などの多要素認証にする。 ②パスワードを推測されにくいものにする。 ○多要素認証が有効な場合は使用する。 ○異なるシステムに対しては異なるパスワードを使用する。 ○電話番号や誕生日など、個人情報を基にした文字列は使用しない。 ○可能な限り長い文字列を使用する。 ○特定の言語の辞書に載っているような単語を使用しない。

 
 
 

最新記事

すべて表示
行政書士とみんなが支持するSDGs⑭

行政書士とみんなが支持するSDGs⑭ 海の豊かさを守ろう 目標14 海洋と海洋資源を持続可能な開発に向けて保存し、持続可能形で利用する。 「2025年までに、陸上活動による海洋体積物や冨栄養化をはじめ、あらゆる種類の海洋汚染を防止し、大幅に減少させる」など、10のターゲット...

 
 
 
行政書士とみんなが支持するSDGs⑬

行政書士とみんなが支持するSDGs⑬ 気候変動に具体的な対策を 目標13 気候変動とその影響に立ち向かうため、緊急対策を散る 「気候変動対策を国別の政策、戦略および計画に盛り込む」など、5つのターゲットからなる目標です。小さな企業や組織としてできることは限られるかもしれませ...

 
 
 
行政書士とみんなが支持するSDGs⑫

行政書士とみんなが支持するSDGs⑫ 目標12 つくる責任 つかう責任 持続可能な消費と生産のパターンを確保する。 「大企業や多国籍企業をはじめとする企業に対し、持続可能な慣行を導入し、定期報告に持続可能性に関する情報を取り込むよう奨励する」など11のターゲットからなる目標...

 
 
 

コメント


bottom of page