Smurf攻撃に関するネットワークスペシャリスト試験
承知しました。
以下に 「Smurf攻撃」をテーマとしたネットワークスペシャリスト試験向け択一式問題10問 を作成しました。
---
Smurf攻撃をテーマとした問題(10問)
問題1
Smurf攻撃の特徴はどれか。
A. TCP SYNを大量に送信する攻撃
B. ICMPエコー要求をブロードキャストアドレスに送信し、応答を増幅させる攻撃
C. DNSクエリを偽装して応答を増幅させる攻撃
D. 不正なJavaScriptを埋め込む攻撃
【正解】B
---
問題2
Smurf攻撃で悪用されるプロトコルはどれか。
A. ARP
B. ICMP
C. DNS
D. SMTP
【正解】B
---
問題3
Smurf攻撃において攻撃者が偽装する情報はどれか。
A. 送信元MACアドレス
B. 送信元IPアドレス
C. 宛先ポート番号
D. TTL値
【正解】B
---
問題4
Smurf攻撃が成立する条件として誤っているものはどれか。
A. ネットワークがICMPブロードキャストを許容している
B. 多数のホストがブロードキャストに応答する
C. 送信元IPアドレスが攻撃対象に偽装されている
D. ネットワークがIPv6を使用している
【正解】D
---
問題5
Smurf攻撃の主な被害はどれか。
A. サーバの設定ファイルが改ざんされる
B. 標的に大量のICMP応答が集中し、帯域が逼迫する
C. メールが大量に送信されスパム化する
D. 不正な暗号化通信が確立される
【正解】B
---
問題6
Smurf攻撃の対策として最も適切なのはどれか。
A. DNSキャッシュポイズニング防止機能を有効化する
B. ルータでブロードキャスト宛のICMPパケットを破棄する
C. ARPスプーフィング防止機能を有効化する
D. SSL証明書を強化する
【正解】B
---
問題7
Smurf攻撃を困難にするために、ネットワーク管理者が無効化すべき設定はどれか。
A. Directed Broadcast
B. NAT
C. DHCPリレー
D. OSPF Hello
【正解】A
---
問題8
Smurf攻撃は増幅攻撃の一種である。類似する増幅攻撃として正しいものはどれか。
A. SYN Flood
B. DNSリフレクション攻撃
C. SQLインジェクション
D. クロスサイトスクリプティング
【正解】B
---
問題9
Smurf攻撃が流行した時代に関連する背景はどれか。
A. ルータがICMP Directed Broadcastをデフォルトで許容していた
B. TCP三者間ハンドシェイクが存在しなかった
C. IPv6でICMPが廃止されていた
D. すべてのサーバがファイアウォールを標準搭載していた
【正解】A
---
問題10
Smurf攻撃の被害対象となるのはどれか。
A. 攻撃者が直接接続するルータ
B. 偽装された送信元IPアドレスのホスト
C. 攻撃者自身のホスト
D. ブロードキャストアドレスを持つすべてのネットワーク
【正解】B
---
👉 この10問で Smurf攻撃の仕組み・条件・影響・対策 をバランスよく網羅しました。
次にご希望があれば、この問題を 午後Ⅰ形式(短文解析・穴埋め) や 午後Ⅱ形式(シナリオ+パケットキャプチャ解析) に発展させることも可能です。
➡ どちらの形式に展開しましょうか?
コメント
コメントを投稿