NTPリフレクション攻撃に関するネットワークスペシャリスト試験
了解しました。
以下に 「NTPリフレクション攻撃」をテーマとした択一式問題(10問) を作成しました。ネットワークスペシャリスト試験を意識した内容です。
---
NTPリフレクション攻撃 10問(択一式)
---
問題1
NTPリフレクション攻撃の主な特徴はどれか。
A. 攻撃者がNTPクライアントを停止させる攻撃
B. 攻撃者がNTPサーバの応答を増幅して標的へ送信する攻撃
C. 攻撃者がNTPサーバの設定ファイルを書き換える攻撃
D. 攻撃者がNTPサービスを乗っ取る攻撃
【正解】B
---
問題2
NTPリフレクション攻撃で利用される脆弱なNTPコマンドはどれか。
A. monlist
B. ntpdate
C. settime
D. drift
【正解】A
---
問題3
NTPリフレクション攻撃の増幅率が高くなる要因はどれか。
A. NTPのUDP利用
B. 応答サイズが要求サイズに比べて非常に大きい
C. TCP接続を使用していない
D. サーバの時刻がずれている
【正解】B
---
問題4
NTPリフレクション攻撃はどの種類の攻撃に分類されるか。
A. DoS攻撃
B. DDoS攻撃
C. SQLインジェクション
D. クロスサイトスクリプティング
【正解】B
---
問題5
NTPリフレクション攻撃で攻撃者が偽装するのはどの情報か。
A. 送信元IPアドレス
B. 宛先ポート番号
C. MACアドレス
D. DNSレコード
【正解】A
---
問題6
NTPリフレクション攻撃の対策として最も適切なのはどれか。
A. monlist機能を無効化する
B. TCPを利用するように強制する
C. HTTPプロキシを導入する
D. SSH接続を制限する
【正解】A
---
問題7
NTPリフレクション攻撃で使われやすい通信ポート番号はどれか。
A. TCP 123
B. UDP 123
C. UDP 161
D. TCP 25
【正解】B
---
問題8
NTPリフレクション攻撃の被害者に届くトラフィックはどのようなものか。
A. 攻撃者からの直接パケット
B. 多数のNTPサーバからの応答パケット
C. ICMPエラーメッセージ
D. HTTPリクエスト
【正解】B
---
問題9
NTPリフレクション攻撃の防御策として、ISP側で実施すべき対策はどれか。
A. BCP38による送信元IPアドレスフィルタリング
B. DNSキャッシュの無効化
C. SMTPリレー制御
D. HTTPS強制化
【正解】A
---
問題10
NTPリフレクション攻撃を検知するために有効な監視指標はどれか。
A. HTTPリクエスト数
B. NTP応答パケットの異常な急増
C. SMTPの接続失敗数
D. FTPのログイン回数
【正解】B
---
👉 この問題群は NTPリフレクション攻撃の仕組み、特徴、利用されるプロトコル、対策 をバランスよく問うように作っています。
ご希望でしたら、この10問を 午後Ⅰ形式の短文解析・穴埋め問題 に書き換えることもできます。やってみますか?
コメント
コメントを投稿