バッファオーバーフロー攻撃に関するネットワークスペシャリスト試験
了解しました ✅
「バッファオーバーフロー攻撃」をテーマに、ネットワークスペシャリスト試験風の択一式問題10問を作成しました。攻撃手法、原因、検知、防御策などを網羅しています。
---
バッファオーバーフロー攻撃に関する択一式問題(10問)
---
■ 問題1
バッファオーバーフロー攻撃の原因として最も適切なものはどれか。
A. パケットフィルタリングの誤設定
B. メモリ境界チェックの不備
C. 暗号化アルゴリズムの弱さ
D. TCPコネクション数の増加
正解:B
解説:バッファオーバーフローは、プログラムが入力データの長さを適切に検証せずに固定長バッファへ格納することによって発生する。
---
■ 問題2
バッファオーバーフロー攻撃の典型的な目的はどれか。
A. CPUの負荷を軽減する
B. 任意のコードを実行させる
C. データ通信を圧縮する
D. ファイルの暗号化を強化する
正解:B
解説:攻撃者はバッファに悪意あるコードを送り込み、プログラムの制御を奪って任意の処理を実行させる。
---
■ 問題3
スタック領域に対するバッファオーバーフロー攻撃で、特に書き換えを狙う部分はどれか。
A. プログラムカウンタ
B. リターンアドレス
C. セグメントレジスタ
D. ページテーブル
正解:B
解説:関数呼び出し後の戻り先アドレスを格納しているリターンアドレスを書き換え、攻撃者のコードへ処理を分岐させる。
---
■ 問題4
バッファオーバーフロー攻撃を防ぐための基本的対策として適切なものはどれか。
A. 入力値の境界チェックを行う
B. IPv6を導入する
C. 暗号鍵を長くする
D. ネットワーク帯域を増強する
正解:A
解説:入力値を検証して、バッファのサイズを超えるデータが格納されないようにすることが基本対策である。
---
■ 問題5
バッファオーバーフロー攻撃への対策としてOSやコンパイラが採用している仕組みはどれか。
A. ASLR(Address Space Layout Randomization)
B. VLANタグ付け
C. QoS制御
D. NAT変換
正解:A
解説:ASLRはメモリ領域の配置をランダム化し、攻撃者が予測困難にすることで悪用を防止する。
---
■ 問題6
スタックオーバーフローを利用した攻撃に対して、スタック領域の実行を禁止する機能はどれか。
A. DEP(Data Execution Prevention)
B. SSL/TLS
C. VPNトンネル
D. IDS
正解:A
解説:DEPはデータ領域のコード実行を禁止する仕組みで、バッファオーバーフロー攻撃の実行を防ぐ。
---
■ 問題7
フォーマット文字列攻撃とバッファオーバーフロー攻撃に共通する特徴はどれか。
A. TCPの3ウェイハンドシェイクを悪用する
B. 不適切な入力チェックを突く
C. HTTPS通信を必須とする
D. DNSキャッシュを利用する
正解:B
解説:どちらの攻撃も、プログラムが入力を適切に検証せず処理する脆弱性を突く。
---
■ 問題8
バッファオーバーフロー攻撃が成立しやすいのはどのようなプログラムか。
A. JavaやC#で書かれたプログラム
B. CやC++でポインタを利用しているプログラム
C. スクリプト言語で書かれたプログラム
D. マークアップ言語で記述されたプログラム
正解:B
解説:CやC++はメモリ管理を手動で行うため、境界チェックの不備からオーバーフローが起きやすい。
---
■ 問題9
攻撃者がバッファオーバーフローで挿入するコードとして一般的に用いられるものはどれか。
A. シェルコード
B. ハッシュ値
C. 暗号化キー
D. SSL証明書
正解:A
解説:攻撃者は小さな機械語命令列(シェルコード)を仕込み、システムシェルを起動させたり権限昇格を狙う。
---
■ 問題10
バッファオーバーフロー対策として推奨されないものはどれか。
A. セキュアコーディング
B. コンパイラの保護機能活用
C. 入力検証
D. 平文でのパスワード保存
正解:D
解説:平文でのパスワード保存はセキュリティリスクを高める行為であり、バッファオーバーフロー対策とは無関係。
---
✅ これで バッファオーバーフロー攻撃に関する択一式問題10問 が完成しました。
👉 続けて「午後Ⅰ形式の短文解析」や「午後Ⅱ形式の長文シナリオ問題」に展開しましょうか?
コメント
コメントを投稿