monlistに関するネットワークスペシャリスト試験

 承知しました。

以下に 「monlist(NTPの診断コマンド)」をテーマとしたネットワークスペシャリスト試験風の択一式問題10問 を作成しました。



---


monlist をテーマとした問題(10問)


問題1

NTPにおける monlist コマンドの役割はどれか。

A. サーバのログファイルを削除する

B. 過去に接続してきたクライアントのリストを返す

C. サーバの時刻を強制的に変更する

D. サーバを再起動する


【正解】B



---


問題2

monlist コマンドが利用可能な状態であると発生しやすい攻撃はどれか。

A. SQLインジェクション

B. NTPリフレクション攻撃

C. パスワードリスト攻撃

D. クロスサイトスクリプティング


【正解】B



---


問題3

monlist コマンドが返すデータの特徴として正しいものはどれか。

A. 常に1件だけ返す

B. 大量のクライアントIPアドレスを含む

C. 暗号化されて返される

D. HTTPフォーマットで返される


【正解】B



---


問題4

monlist を悪用した攻撃で、攻撃者が偽装するのはどの情報か。

A. 宛先MACアドレス

B. 送信元IPアドレス

C. サーバホスト名

D. タイムゾーン情報


【正解】B



---


問題5

NTPサーバで monlist を無効化する理由として最も適切なものはどれか。

A. NTPサーバのCPU使用率を下げるため

B. サービス妨害攻撃の踏み台にされるリスクを低減するため

C. NTPの時刻同期精度を向上させるため

D. サーバのディスク容量を節約するため


【正解】B



---


問題6

monlist コマンドはどのNTPバージョンで主に利用可能だったか。

A. NTPv1

B. NTPv2

C. NTPv3 / NTPv4 初期

D. 最新のNTPv5


【正解】C



---


問題7

monlist 機能を代替する安全な方法として推奨されるのはどれか。

A. queryonly モードの利用

B. ntpdc の代わりに ntpq の使用

C. monlist を拡張した superlist の利用

D. syslogを削除して監査しない


【正解】B



---


問題8

NTPリフレクション攻撃において monlist が利用される理由はどれか。

A. 応答サイズが要求サイズに比べて大きいため

B. TCPで動作するため

C. 認証が必須であるため

D. データが暗号化されているため


【正解】A



---


問題9

セキュリティベストプラクティスとして、monlist の代わりに利用を推奨される機能はどれか。

A. mode 7 クエリ

B. control query (ntpq -c monstats)

C. DNSリバースルックアップ

D. sysctl コマンド


【正解】B



---


問題10

monlist コマンドの脆弱性が広く認識され、利用を避けるよう勧告されたのはいつ頃か。

A. 1990年代初頭

B. 2000年代前半

C. 2013年頃のNTP DDoS攻撃事件以降

D. 2020年以降


【正解】C



---


👉 この10問は「monlistコマンドの機能」「攻撃に悪用される理由」「対策・代替手段」を網羅するように構成しました。


ご希望でしたら、これを 午後Ⅰ形式(短文解析・穴埋め) に書き換えたり、午後Ⅱ形式(シナリオ+パケットキャプチャ解析) に発展させることもできます。


次はどちらの形式をご希望ですか?



コメント

このブログの人気の投稿

ミライアイ内服薬は薬事法違反で、ほとんど効果がない詐欺ですか?

最高裁での上告理由書受理・却下の判断基準について

裁判官の忌避申立書の作成例