DDoS攻撃に関するネットワークスペシャリスト試験

 了解しました ✅

「DDoS攻撃」をテーマに、ネットワークスペシャリスト試験風の 択一式問題10問 を作成しました。攻撃手法・特徴・影響・対策をバランス良く含めています。



---


DDoS攻撃に関する問題(10問)



---


■ 問題1


DDoS攻撃の特徴として最も適切なものはどれか。

A. 単一の攻撃元からの大量トラフィックによる攻撃

B. 複数の踏み台コンピュータを用いた同時攻撃

C. 暗号解読を目的とした計算資源消費

D. SQL文を利用したデータベース不正操作


正解:B

解説:DDoSは多数の端末から同時に攻撃を行い、規模と影響力を増す。



---


■ 問題2


DDoS攻撃を行うために攻撃者が構築する仕組みはどれか。

A. DMZ

B. ボットネット

C. ファイアウォール

D. IDS


正解:B

解説:攻撃者はマルウェアで感染させた端末を束ねてボットネットを構築し、DDoS攻撃を仕掛ける。



---


■ 問題3


DNSサーバを悪用して増幅させるDDoS攻撃はどれか。

A. Smurf攻撃

B. DNSアンプリフィケーション攻撃

C. SYN Flood

D. Slowloris


正解:B

解説:DNS応答の大きさを利用して攻撃トラフィックを増幅させる攻撃手法。



---


■ 問題4


攻撃者が発信元IPアドレスを偽装してDDoS攻撃を行う際に利用する技術はどれか。

A. NAT

B. IPスプーフィング

C. VPN

D. GREトンネリング


正解:B

解説:IPスプーフィングにより攻撃元を特定しづらくし、増幅型攻撃に悪用される。



---


■ 問題5


DDoS攻撃の影響として最も適切なものはどれか。

A. 機密性の喪失

B. 可用性の低下

C. データ完全性の破壊

D. 認証情報の盗難


正解:B

解説:DDoSはシステムやネットワークを利用不能にし、可用性を著しく損なう。



---


■ 問題6


DDoS攻撃に対する有効な対策はどれか。

A. 強力なパスワードポリシーの導入

B. トラフィックの分散処理(CDNの利用など)

C. ウイルス対策ソフトによるマルウェア駆除

D. アクセスログの保管期間延長


正解:B

解説:CDNやロードバランサによって攻撃トラフィックを分散させ、サービス継続を図る。



---


■ 問題7


「Smurf攻撃」に代表される増幅型DDoS攻撃で利用されるプロトコルはどれか。

A. SMTP

B. ICMP

C. HTTP

D. ARP


正解:B

解説:ICMPエコー要求をブロードキャストし、応答が標的に集中する。



---


■ 問題8


アプリケーション層を狙ったDDoS攻撃の例として正しいものはどれか。

A. SYN Flood

B. DNSアンプリフィケーション

C. Slowloris

D. Smurf攻撃


正解:C

解説:SlowlorisはHTTPリクエストを保持し続け、Webサーバのリソースを枯渇させる攻撃。



---


■ 問題9


DDoS攻撃の検知手段として適切なものはどれか。

A. 通常時と比べた異常トラフィックの検知

B. ファイルの改ざん検知

C. パスワード試行回数の監視

D. ソフトウェア脆弱性スキャン


正解:A

解説:トラフィックの急激な増加や不自然なパターンを検知することがDDoS対策に有効。



---


■ 問題10


クラウド環境でのDDoS対策として不適切なものはどれか。

A. オートスケーリングによる負荷分散

B. DDoS防御サービスの利用

C. ファイアウォールによる不正アクセス遮断

D. ユーザーパスワードの複雑化


正解:D

解説:パスワードの強化は認証対策であり、DDoS攻撃の直接的な防御策にはならない。



---


✅ これで DDoS攻撃をテーマにした問題10問 が完成しました。


👉 この後は「午後Ⅰ形式(短文解析・穴埋め)」や「午後Ⅱ形式(シナリオ・パケットキャプチャ付き)」に発展させて作成することも可能です。

ご希望はどちらに展開しますか?



コメント

このブログの人気の投稿

ミライアイ内服薬は薬事法違反で、ほとんど効果がない詐欺ですか?

最高裁での上告理由書受理・却下の判断基準について

裁判官の忌避申立書の作成例