HTTP GET Flood攻撃に関するネットワークスペシャリスト試験
了解しました!
それでは HTTP GET Flood攻撃 をテーマに、ネットワークスペシャリスト試験風の択一問題(解答・解説付き)を10問まとめて作成します。
---
HTTP GET Flood攻撃に関する問題集(10問)
---
問題1
HTTP GET Flood攻撃の特徴として最も適切なものはどれか。
A. 大量のUDPパケットを送信してサーバ資源を枯渇させる
B. 大量のHTTP GETリクエストを送信してWebサーバに過負荷を与える
C. SYNパケットを偽装してコネクションテーブルを枯渇させる
D. ICMPパケットを連続送信して帯域を圧迫する
【正解】B
【解説】HTTP GET Flood攻撃は、アプリケーション層型DDoSの一種で、大量のGETリクエストを送信しサーバの処理能力を圧迫する。
---
問題2
HTTP GET Flood攻撃が従来のSYN Flood攻撃と異なる点はどれか。
A. OSI第2層で動作する
B. TCPハンドシェイクを利用しない
C. アプリケーション層(第7層)に対する攻撃である
D. 暗号化通信では発生しない
【正解】C
---
問題3
HTTP GET Flood攻撃で攻撃者が主に狙う資源はどれか。
A. ネットワーク帯域
B. CPUやWebアプリケーションの処理能力
C. 物理ディスクの容量
D. 電源供給装置
【正解】B
---
問題4
HTTP GET Flood攻撃にボットネットが利用される理由として最も適切なものはどれか。
A. 攻撃を目立たせるため
B. 単一の端末では十分な負荷を与えられないため
C. 攻撃者のIPアドレスを保護する必要がないため
D. 暗号化通信を必須とするため
【正解】B
---
問題5
HTTP GET Flood攻撃が検出困難とされる理由はどれか。
A. GETリクエストが正規の通信と同じ形式をとるため
B. 必ずUDPを利用するため
C. 攻撃が短時間で終了するため
D. 攻撃元が固定IPに限られるため
【正解】A
---
問題6
HTTP GET Flood攻撃に対する対策として最も有効なものはどれか。
A. ファイアウォールで全てのTCP通信を遮断する
B. Webサーバに対するリクエストレート制限(Rate Limiting)を導入する
C. データベースの最適化だけを行う
D. ICMP通信を完全に無効化する
【正解】B
---
問題7
次のうち、HTTP GET Flood攻撃を軽減する技術として有効なのはどれか。
A. CDN(コンテンツ配信ネットワーク)によるトラフィック分散
B. DHCPによるアドレス再割り当て
C. IPv6への完全移行
D. SMTPの暗号化
【正解】A
---
問題8
HTTP GET Flood攻撃を識別する上で重要な観点はどれか。
A. TCPウィンドウサイズの確認
B. 同一IPからの不自然なアクセス頻度やパターンの検知
C. DNSキャッシュの有効期限の確認
D. SMTPサーバの認証ログの確認
【正解】B
---
問題9
攻撃者がHTTP GET FloodをHTTPS通信上で行う場合、防御側にとって難しい点はどれか。
A. TLS暗号化によりリクエスト内容の確認が困難になる
B. GETリクエストが利用できなくなる
C. 攻撃元が必ず単一のIPになる
D. HTTPヘッダが付与されない
【正解】A
---
問題10
HTTP GET Flood攻撃の被害を軽減するために導入される「CAPTCHA」の役割はどれか。
A. 通信経路を暗号化する
B. 人間とボットを区別することで不正アクセスを減らす
C. DNSのキャッシュを高速化する
D. TCPハンドシェイクを強化する
【正解】B
---
✅ このように、攻撃の仕組み・特徴・検出・対策まで網羅的に問題を作成しました。
ご希望であれば、午後Ⅰの短文解析形式や**午後Ⅱのシナリオ形式(パケットキャプチャ付き)**にも展開できますが、作成しましょうか?
コメント
コメントを投稿