monlistに関するネットワークスペシャリスト試験
承知しました。
以下に 「monlist(NTPの診断コマンド)」をテーマとしたネットワークスペシャリスト試験風の択一式問題10問 を作成しました。
---
monlist をテーマとした問題(10問)
問題1
NTPにおける monlist コマンドの役割はどれか。
A. サーバのログファイルを削除する
B. 過去に接続してきたクライアントのリストを返す
C. サーバの時刻を強制的に変更する
D. サーバを再起動する
【正解】B
---
問題2
monlist コマンドが利用可能な状態であると発生しやすい攻撃はどれか。
A. SQLインジェクション
B. NTPリフレクション攻撃
C. パスワードリスト攻撃
D. クロスサイトスクリプティング
【正解】B
---
問題3
monlist コマンドが返すデータの特徴として正しいものはどれか。
A. 常に1件だけ返す
B. 大量のクライアントIPアドレスを含む
C. 暗号化されて返される
D. HTTPフォーマットで返される
【正解】B
---
問題4
monlist を悪用した攻撃で、攻撃者が偽装するのはどの情報か。
A. 宛先MACアドレス
B. 送信元IPアドレス
C. サーバホスト名
D. タイムゾーン情報
【正解】B
---
問題5
NTPサーバで monlist を無効化する理由として最も適切なものはどれか。
A. NTPサーバのCPU使用率を下げるため
B. サービス妨害攻撃の踏み台にされるリスクを低減するため
C. NTPの時刻同期精度を向上させるため
D. サーバのディスク容量を節約するため
【正解】B
---
問題6
monlist コマンドはどのNTPバージョンで主に利用可能だったか。
A. NTPv1
B. NTPv2
C. NTPv3 / NTPv4 初期
D. 最新のNTPv5
【正解】C
---
問題7
monlist 機能を代替する安全な方法として推奨されるのはどれか。
A. queryonly モードの利用
B. ntpdc の代わりに ntpq の使用
C. monlist を拡張した superlist の利用
D. syslogを削除して監査しない
【正解】B
---
問題8
NTPリフレクション攻撃において monlist が利用される理由はどれか。
A. 応答サイズが要求サイズに比べて大きいため
B. TCPで動作するため
C. 認証が必須であるため
D. データが暗号化されているため
【正解】A
---
問題9
セキュリティベストプラクティスとして、monlist の代わりに利用を推奨される機能はどれか。
A. mode 7 クエリ
B. control query (ntpq -c monstats)
C. DNSリバースルックアップ
D. sysctl コマンド
【正解】B
---
問題10
monlist コマンドの脆弱性が広く認識され、利用を避けるよう勧告されたのはいつ頃か。
A. 1990年代初頭
B. 2000年代前半
C. 2013年頃のNTP DDoS攻撃事件以降
D. 2020年以降
【正解】C
---
👉 この10問は「monlistコマンドの機能」「攻撃に悪用される理由」「対策・代替手段」を網羅するように構成しました。
ご希望でしたら、これを 午後Ⅰ形式(短文解析・穴埋め) に書き換えたり、午後Ⅱ形式(シナリオ+パケットキャプチャ解析) に発展させることもできます。
次はどちらの形式をご希望ですか?
コメント
コメントを投稿