DoS攻撃に関するネットワークスペシャリスト試験

 了解しました ✅

「DoS攻撃」をテーマに、ネットワークスペシャリスト試験風の択一式問題10問を作成しました。攻撃の仕組み、種類、影響、対策をバランス良く取り入れています。



---


DoS攻撃に関する択一式問題(10問)



---


■ 問題1


DoS攻撃の主な目的として最も適切なものはどれか。

A. サービスの信頼性を高める

B. ネットワーク帯域を圧迫しサービスを停止させる

C. 通信を暗号化する

D. データの完全性を保証する


正解:B

解説:DoS攻撃は帯域やリソースを枯渇させて正規利用者がサービスを利用できなくすることを狙う。



---


■ 問題2


単一の攻撃元から行われるDoS攻撃の代表例はどれか。

A. SYN Flood

B. Smurf攻撃

C. DDoS攻撃

D. SQLインジェクション


正解:A

解説:SYN Floodは大量の接続要求を送りつけてサーバ資源を枯渇させる典型的なDoS攻撃。



---


■ 問題3


分散型DoS攻撃(DDoS)の特徴として最も適切なものはどれか。

A. 攻撃は必ず一台のPCから送られる

B. 複数の踏み台コンピュータを利用して攻撃する

C. 暗号化通信を前提とする

D. 通常のWebアクセスに偽装することはできない


正解:B

解説:DDoSはボットネットなどを利用し、複数の端末から同時に攻撃を行うため、規模が大きく防御が難しい。



---


■ 問題4


ICMPエコー要求を悪用して行われるDoS攻撃の例はどれか。

A. Ping of Death

B. SQL Injection

C. DNS Cache Poisoning

D. XSS


正解:A

解説:Ping of Deathは異常に大きなICMPパケットを送り、ターゲットをクラッシュさせる攻撃。



---


■ 問題5


DoS攻撃により影響を受ける情報セキュリティの要素はどれか。

A. 機密性

B. 完全性

C. 可用性

D. 真正性


正解:C

解説:DoS攻撃はサービスを利用不能にするため、CIAの「可用性」に直接影響を与える。



---


■ 問題6


DoS攻撃対策として不適切なものはどれか。

A. ファイアウォールによるフィルタリング

B. IDS/IPSによる攻撃検知と遮断

C. 負荷分散装置によるトラフィック分散

D. パスワード強度の向上


正解:D

解説:パスワード強度は認証強化のためであり、DoS攻撃対策とは直接関係がない。



---


■ 問題7


SYN Flood攻撃の効果を軽減する仕組みはどれか。

A. SYN Cookie

B. SSL/TLS

C. NAT

D. DMZ


正解:A

解説:SYN Cookieは接続を確立する前に最小限のリソースで処理し、SYN Flood攻撃の影響を軽減できる。



---


■ 問題8


DoS攻撃の検知方法として適切なものはどれか。

A. 不自然に高いトラフィックの監視

B. パスワードポリシー違反の検出

C. マルウェア感染の検出

D. ソースコードレビュー


正解:A

解説:DoS攻撃は大量のトラフィックを発生させるため、ネットワーク監視による異常検知が有効。



---


■ 問題9


「Smurf攻撃」において利用されるプロトコルはどれか。

A. ICMP

B. DNS

C. SMTP

D. HTTP


正解:A

解説:Smurf攻撃はICMPエコー要求をブロードキャストアドレスに送信し、増幅された応答をターゲットへ集中させる。



---


■ 問題10


アプリケーション層DoS攻撃の例として適切なものはどれか。

A. Slowloris攻撃

B. Ping of Death

C. Smurf攻撃

D. SYN Flood


正解:A

解説:SlowlorisはHTTP接続を中途半端に保持し続け、Webサーバのリソースを消費させるアプリ層DoS攻撃。



---


✅ これで DoS攻撃に関する択一式問題10問 が完成しました。


👉 ご希望であれば、このテーマを 午後Ⅰの短文解析問題 や 午後Ⅱのシナリオ問題(パケットキャプチャ付き) にも発展させられますが、次はどの形式に展開しましょうか?


コメント

このブログの人気の投稿

ミライアイ内服薬は薬事法違反で、ほとんど効果がない詐欺ですか?

最高裁での上告理由書受理・却下の判断基準について

裁判官の忌避申立書の作成例