DoS攻撃に関するネットワークスペシャリスト試験
了解しました ✅
「DoS攻撃」をテーマに、ネットワークスペシャリスト試験風の択一式問題10問を作成しました。攻撃の仕組み、種類、影響、対策をバランス良く取り入れています。
---
DoS攻撃に関する択一式問題(10問)
---
■ 問題1
DoS攻撃の主な目的として最も適切なものはどれか。
A. サービスの信頼性を高める
B. ネットワーク帯域を圧迫しサービスを停止させる
C. 通信を暗号化する
D. データの完全性を保証する
正解:B
解説:DoS攻撃は帯域やリソースを枯渇させて正規利用者がサービスを利用できなくすることを狙う。
---
■ 問題2
単一の攻撃元から行われるDoS攻撃の代表例はどれか。
A. SYN Flood
B. Smurf攻撃
C. DDoS攻撃
D. SQLインジェクション
正解:A
解説:SYN Floodは大量の接続要求を送りつけてサーバ資源を枯渇させる典型的なDoS攻撃。
---
■ 問題3
分散型DoS攻撃(DDoS)の特徴として最も適切なものはどれか。
A. 攻撃は必ず一台のPCから送られる
B. 複数の踏み台コンピュータを利用して攻撃する
C. 暗号化通信を前提とする
D. 通常のWebアクセスに偽装することはできない
正解:B
解説:DDoSはボットネットなどを利用し、複数の端末から同時に攻撃を行うため、規模が大きく防御が難しい。
---
■ 問題4
ICMPエコー要求を悪用して行われるDoS攻撃の例はどれか。
A. Ping of Death
B. SQL Injection
C. DNS Cache Poisoning
D. XSS
正解:A
解説:Ping of Deathは異常に大きなICMPパケットを送り、ターゲットをクラッシュさせる攻撃。
---
■ 問題5
DoS攻撃により影響を受ける情報セキュリティの要素はどれか。
A. 機密性
B. 完全性
C. 可用性
D. 真正性
正解:C
解説:DoS攻撃はサービスを利用不能にするため、CIAの「可用性」に直接影響を与える。
---
■ 問題6
DoS攻撃対策として不適切なものはどれか。
A. ファイアウォールによるフィルタリング
B. IDS/IPSによる攻撃検知と遮断
C. 負荷分散装置によるトラフィック分散
D. パスワード強度の向上
正解:D
解説:パスワード強度は認証強化のためであり、DoS攻撃対策とは直接関係がない。
---
■ 問題7
SYN Flood攻撃の効果を軽減する仕組みはどれか。
A. SYN Cookie
B. SSL/TLS
C. NAT
D. DMZ
正解:A
解説:SYN Cookieは接続を確立する前に最小限のリソースで処理し、SYN Flood攻撃の影響を軽減できる。
---
■ 問題8
DoS攻撃の検知方法として適切なものはどれか。
A. 不自然に高いトラフィックの監視
B. パスワードポリシー違反の検出
C. マルウェア感染の検出
D. ソースコードレビュー
正解:A
解説:DoS攻撃は大量のトラフィックを発生させるため、ネットワーク監視による異常検知が有効。
---
■ 問題9
「Smurf攻撃」において利用されるプロトコルはどれか。
A. ICMP
B. DNS
C. SMTP
D. HTTP
正解:A
解説:Smurf攻撃はICMPエコー要求をブロードキャストアドレスに送信し、増幅された応答をターゲットへ集中させる。
---
■ 問題10
アプリケーション層DoS攻撃の例として適切なものはどれか。
A. Slowloris攻撃
B. Ping of Death
C. Smurf攻撃
D. SYN Flood
正解:A
解説:SlowlorisはHTTP接続を中途半端に保持し続け、Webサーバのリソースを消費させるアプリ層DoS攻撃。
---
✅ これで DoS攻撃に関する択一式問題10問 が完成しました。
👉 ご希望であれば、このテーマを 午後Ⅰの短文解析問題 や 午後Ⅱのシナリオ問題(パケットキャプチャ付き) にも発展させられますが、次はどの形式に展開しましょうか?
コメント
コメントを投稿