ICMP Flood攻撃に関するネットワークスペシャリスト試験
了解しました ✅
「ICMP Flood攻撃」をテーマに、ネットワークスペシャリスト試験向けの 択一式問題10問 を作成しました。これはDoS/DDoS攻撃の一種で、大量のICMP Echo Request(ping)を送りつけてサーバを過負荷にさせる攻撃です。
---
ICMP Flood攻撃に関する問題(10問)
---
■ 問題1
ICMP Flood攻撃の主な目的はどれか。
A. サーバの認証情報を盗む
B. 大量のICMPパケットを送りリソースを消費させる
C. TCP接続を確立させる
D. 暗号通信を強制する
正解:B
解説:ICMP Echo Request(ping)を大量に送ることで、CPUや帯域を消費させサービス不能を狙う。
---
■ 問題2
ICMP Flood攻撃に悪用されやすいICMPメッセージはどれか。
A. ICMP Echo Request
B. ICMP Redirect
C. ICMP Time Exceeded
D. ICMP Parameter Problem
正解:A
解説:pingコマンドで使うEcho Requestを大量に送る。
---
■ 問題3
ICMP Flood攻撃が発生すると、最も影響を受けやすいのはどの資源か。
A. ストレージ容量
B. ネットワーク帯域とCPU
C. 暗号鍵管理機構
D. ユーザ認証機能
正解:B
解説:膨大なパケット処理で帯域やCPUを消耗させる。
---
■ 問題4
ICMP Flood攻撃の典型的な症状はどれか。
A. サーバのディスク容量が不足する
B. ネットワークが遅延または停止する
C. 認証が強制的に無効化される
D. 通信が暗号化されなくなる
正解:B
解説:帯域や処理能力が過負荷となり遅延やサービス停止を引き起こす。
---
■ 問題5
ICMP Flood攻撃に対する代表的な防御策はどれか。
A. SYN Cookieの利用
B. ICMPパケットのレート制限
C. DNSキャッシュポイズニング対策
D. 暗号アルゴリズムの強化
正解:B
解説:ICMPパケットを一定数以上受け取らないよう制御するのが有効。
---
■ 問題6
ICMP Flood攻撃に関連して利用されることがある反射攻撃はどれか。
A. Smurf攻撃
B. SQLインジェクション
C. クロスサイトスクリプティング
D. セッションハイジャック
正解:A
解説:Smurf攻撃はICMP Floodの一種で、ブロードキャストを悪用して大量の応答を犠牲者に送りつける。
---
■ 問題7
ICMP Flood攻撃で送信元IPアドレスを偽装することの目的はどれか。
A. 認証の突破
B. 攻撃の発信元を隠す
C. 暗号鍵の交換
D. データ圧縮
正解:B
解説:スプーフィングにより攻撃者の特定を困難にする。
---
■ 問題8
ICMP Flood攻撃を検出する際に有効な指標はどれか。
A. サーバのログイン試行回数
B. ICMPパケットの異常な増加
C. TCPコネクション数の増加
D. 暗号化トラフィック量の変化
正解:B
解説:短時間で大量のICMPが流れているかを監視する。
---
■ 問題9
ICMP Flood攻撃が発生した際にISPやネットワーク管理者が行うべき対策はどれか。
A. SMTPポートの閉鎖
B. ICMPトラフィックのフィルタリング
C. DHCPリース期間の延長
D. パスワードポリシーの変更
正解:B
解説:ルータやファイアウォールでICMPの流入を制限するのが一般的。
---
■ 問題10
ICMP Flood攻撃と比較して、SYN Flood攻撃との違いとして正しいのはどれか。
A. SYN Floodはトランスポート層、ICMP Floodはネットワーク層で発生する
B. SYN Floodはアプリケーション層、ICMP Floodは物理層で発生する
C. 両者ともトランスポート層に属する
D. 両者ともネットワーク層に属する
正解:A
解説:SYN FloodはTCPの3ウェイハンドシェイクを悪用するトランスポート層攻撃、ICMP FloodはICMP(ネットワーク層)の通信を悪用する。
---
✅ これで ICMP Flood攻撃をテーマにした10問 が完成しました。
👉 次はどうしますか?
午後Ⅰ形式の 短文解析・穴埋め問題 に展開
午後Ⅱ形式の シナリオ+パケットキャプチャ問題 に発展
どちらを作成しましょうか?
コメント
コメントを投稿