EDoS攻撃に関するネットワークスペシャリスト試験
承知しました ✅
「EDoS攻撃(Economic Denial of Sustainability 攻撃)」をテーマに、ネットワークスペシャリスト試験向けの 択一式問題10問 を作成しました。EDoSはクラウド環境特有の「従量課金モデルの悪用」に焦点を当てています。
---
EDoS攻撃に関する問題(10問)
---
■ 問題1
EDoS攻撃の特徴として最も適切なものはどれか。
A. サービスを完全に停止させることを目的とする
B. クラウドサービスの従量課金を悪用して経済的損害を与える
C. データベースへの不正アクセスを狙う
D. DNSを用いたトラフィック増幅を行う
正解:B
解説:EDoSはサービス停止よりも「利用料金の増加」を狙った攻撃。
---
■ 問題2
DDoS攻撃とEDoS攻撃の主な違いはどれか。
A. 攻撃対象のレイヤが異なる
B. 攻撃手法にウイルスを使うかどうか
C. サービスの停止を狙うか、継続的な課金を狙うか
D. 使用するプロトコルが異なる
正解:C
解説:DDoSは可用性阻害、EDoSはクラウド料金負担の増大を狙う。
---
■ 問題3
クラウド環境におけるEDoS攻撃のリスクとして適切なものはどれか。
A. 利用料金の急増
B. データ消去
C. 認証情報漏洩
D. 物理機器の破壊
正解:A
解説:EDoSは「利用し続けることでコストを増やす」点がリスク。
---
■ 問題4
EDoS攻撃の典型的な手法はどれか。
A. ファイルの改ざん
B. 不正な大量リクエスト送信
C. フィッシングメール送信
D. ARPスプーフィング
正解:B
解説:クラウドリソースに過剰なアクセスを発生させ、課金を誘発する。
---
■ 問題5
EDoS攻撃が特に効果的になる環境はどれか。
A. 定額制のオンプレミス環境
B. 利用量に応じた課金制クラウド環境
C. 社内イントラネット
D. DMZに設置された物理サーバ
正解:B
解説:EDoSは従量課金制クラウドに依存した攻撃。
---
■ 問題6
EDoS攻撃に対する有効な対策はどれか。
A. パスワードポリシーの強化
B. トラフィックのモニタリングと異常検知
C. バックアップの取得
D. サーバ室の入退室管理
正解:B
解説:通常と異なるリクエストパターンや利用量を検知し遮断することが有効。
---
■ 問題7
EDoS攻撃に対してクラウド事業者が提供する対策の一例はどれか。
A. オートスケーリング
B. WAFによる不正アクセス防御
C. リソース利用の制限やアラート設定
D. パスワードリセット機能
正解:C
解説:課金抑制のために利用制限や監視アラートを導入する。
---
■ 問題8
EDoS攻撃の影響を最も受けやすい業種はどれか。
A. 社内限定の閉域網業務
B. クラウド依存度の高いWebサービス業
C. スタンドアロンで稼働する業務システム
D. メインフレーム中心の金融機関
正解:B
解説:クラウド課金型サービスを主に利用する業態が標的となりやすい。
---
■ 問題9
EDoS攻撃によって組織が被る損害は主にどれか。
A. 利用料金の高騰による経済的損失
B. 機密情報の直接的な漏洩
C. 法的な制裁
D. サーバ機器の物理的破壊
正解:A
解説:EDoSは主に経済的損害を狙う。
---
■ 問題10
EDoS攻撃に対して利用者側が講じるべき基本対策はどれか。
A. 課金上限や利用制限の設定
B. データの完全暗号化
C. 社員教育の徹底
D. ネットワークの冗長化
正解:A
解説:不正利用による料金高騰を防ぐには上限や制限設定が有効。
---
✅ これで「EDoS攻撃」に関する 問題10問 が完成しました。
👉 次に、こちらを午後Ⅰ形式(短文解析・穴埋め)や午後Ⅱ形式(シナリオ・設問)で展開することも可能です。ご希望はありますか?
コメント
コメントを投稿