EDoS攻撃に関するネットワークスペシャリスト試験

 承知しました ✅

「EDoS攻撃(Economic Denial of Sustainability 攻撃)」をテーマに、ネットワークスペシャリスト試験向けの 択一式問題10問 を作成しました。EDoSはクラウド環境特有の「従量課金モデルの悪用」に焦点を当てています。



---


EDoS攻撃に関する問題(10問)



---


■ 問題1


EDoS攻撃の特徴として最も適切なものはどれか。

A. サービスを完全に停止させることを目的とする

B. クラウドサービスの従量課金を悪用して経済的損害を与える

C. データベースへの不正アクセスを狙う

D. DNSを用いたトラフィック増幅を行う


正解:B

解説:EDoSはサービス停止よりも「利用料金の増加」を狙った攻撃。



---


■ 問題2


DDoS攻撃とEDoS攻撃の主な違いはどれか。

A. 攻撃対象のレイヤが異なる

B. 攻撃手法にウイルスを使うかどうか

C. サービスの停止を狙うか、継続的な課金を狙うか

D. 使用するプロトコルが異なる


正解:C

解説:DDoSは可用性阻害、EDoSはクラウド料金負担の増大を狙う。



---


■ 問題3


クラウド環境におけるEDoS攻撃のリスクとして適切なものはどれか。

A. 利用料金の急増

B. データ消去

C. 認証情報漏洩

D. 物理機器の破壊


正解:A

解説:EDoSは「利用し続けることでコストを増やす」点がリスク。



---


■ 問題4


EDoS攻撃の典型的な手法はどれか。

A. ファイルの改ざん

B. 不正な大量リクエスト送信

C. フィッシングメール送信

D. ARPスプーフィング


正解:B

解説:クラウドリソースに過剰なアクセスを発生させ、課金を誘発する。



---


■ 問題5


EDoS攻撃が特に効果的になる環境はどれか。

A. 定額制のオンプレミス環境

B. 利用量に応じた課金制クラウド環境

C. 社内イントラネット

D. DMZに設置された物理サーバ


正解:B

解説:EDoSは従量課金制クラウドに依存した攻撃。



---


■ 問題6


EDoS攻撃に対する有効な対策はどれか。

A. パスワードポリシーの強化

B. トラフィックのモニタリングと異常検知

C. バックアップの取得

D. サーバ室の入退室管理


正解:B

解説:通常と異なるリクエストパターンや利用量を検知し遮断することが有効。



---


■ 問題7


EDoS攻撃に対してクラウド事業者が提供する対策の一例はどれか。

A. オートスケーリング

B. WAFによる不正アクセス防御

C. リソース利用の制限やアラート設定

D. パスワードリセット機能


正解:C

解説:課金抑制のために利用制限や監視アラートを導入する。



---


■ 問題8


EDoS攻撃の影響を最も受けやすい業種はどれか。

A. 社内限定の閉域網業務

B. クラウド依存度の高いWebサービス業

C. スタンドアロンで稼働する業務システム

D. メインフレーム中心の金融機関


正解:B

解説:クラウド課金型サービスを主に利用する業態が標的となりやすい。



---


■ 問題9


EDoS攻撃によって組織が被る損害は主にどれか。

A. 利用料金の高騰による経済的損失

B. 機密情報の直接的な漏洩

C. 法的な制裁

D. サーバ機器の物理的破壊


正解:A

解説:EDoSは主に経済的損害を狙う。



---


■ 問題10


EDoS攻撃に対して利用者側が講じるべき基本対策はどれか。

A. 課金上限や利用制限の設定

B. データの完全暗号化

C. 社員教育の徹底

D. ネットワークの冗長化


正解:A

解説:不正利用による料金高騰を防ぐには上限や制限設定が有効。



---


✅ これで「EDoS攻撃」に関する 問題10問 が完成しました。


👉 次に、こちらを午後Ⅰ形式(短文解析・穴埋め)や午後Ⅱ形式(シナリオ・設問)で展開することも可能です。ご希望はありますか?


コメント

このブログの人気の投稿

ミライアイ内服薬は薬事法違反で、ほとんど効果がない詐欺ですか?

最高裁での上告理由書受理・却下の判断基準について

裁判官の忌避申立書の作成例