SSL/TLSダウングレード攻撃に関するネットワークスペシャリスト試験
承知しました!
ここでは 「SSL/TLSダウングレード攻撃」 をテーマに、ネットワークスペシャリスト試験向けの択一式問題を10問まとめて作成しました。各問には 正解と解説 を付けています。
---
SSL/TLSダウングレード攻撃に関する問題(10問)
---
問題1
SSL/TLSダウングレード攻撃の目的として正しいものはどれか。
A. 通信を暗号化強度の高い方式に切り替える
B. 通信を平文に戻して盗聴を容易にする
C. 通信をより高速にするための最適化
D. 通信の可用性を高めるための再送
正解:B
解説:ダウングレード攻撃は暗号強度を弱める方向に誘導し、盗聴や改ざんを容易にすることが目的である。
---
問題2
SSL/TLSダウングレード攻撃の代表例として知られるものはどれか。
A. POODLE攻撃
B. SYN Flood攻撃
C. Smurf攻撃
D. SQLインジェクション
正解:A
解説:POODLE攻撃はTLS通信をSSL 3.0にダウングレードさせ、脆弱性を突く攻撃として有名。
---
問題3
ダウングレード攻撃で利用される脆弱性の一例はどれか。
A. 古い暗号スイートをサーバがサポートしていること
B. DNSキャッシュの不整合
C. OSのパッチ未適用
D. TCPウィンドウサイズの不一致
正解:A
解説:サーバが古い暗号スイートを許容している場合、攻撃者は強制的に弱い方式を利用させられる。
---
問題4
ダウングレード攻撃により発生し得るリスクはどれか。
A. 通信速度の低下のみ
B. 認証局の停止
C. 通信内容の盗聴・改ざん
D. サーバの再起動
正解:C
解説:暗号強度が弱まるため、攻撃者が平文に近い形で通信を解読したり改ざんする可能性が高まる。
---
問題5
ダウングレード攻撃対策として推奨される設定はどれか。
A. 古いSSL/TLSバージョンの無効化
B. セッションキャッシュの削除
C. DNSのTTL短縮
D. HTTPリクエストの圧縮無効化
正解:A
解説:古いバージョンを無効化し、TLS 1.2以降のみを許可することでダウングレードを防止できる。
---
問題6
ダウングレード攻撃対策として導入される仕組みはどれか。
A. HSTS(HTTP Strict Transport Security)
B. ARPスヌーピング
C. NATトラバーサル
D. VPNトンネリング
正解:A
解説:HSTSは常にHTTPSを利用するよう強制することで、ダウングレードによる平文通信を防ぐ。
---
問題7
TLS_FALLBACK_SCSVの役割として正しいものはどれか。
A. クライアントが意図せず古いバージョンにフォールバックした場合に警告を出す
B. TLS通信を高速化する
C. TCP接続を安定化させる
D. DNSの解決を暗号化する
正解:A
解説:TLS_FALLBACK_SCSVは、ダウングレード攻撃による意図しないフォールバックを検知・防止する。
---
問題8
SSL/TLSダウングレード攻撃に成功した場合、攻撃者が可能になることはどれか。
A. 通信をより高速に最適化する
B. 通信の暗号強度を弱め、暗号解読を容易にする
C. サーバの電源を遠隔操作で落とす
D. クライアントのOSをアップデートする
正解:B
解説:暗号スイートやプロトコルバージョンを弱いものに強制することで、盗聴や解読の難易度を下げる。
---
問題9
SSL/TLSダウングレード攻撃対策の一環として推奨されないものはどれか。
A. 強力な暗号スイートの利用
B. 古い暗号方式の無効化
C. 通信暗号化の完全無効化
D. HSTSやTLS_FALLBACK_SCSVの利用
正解:C
解説:暗号化を完全に無効化すると、攻撃対策どころか通信が平文となり、攻撃リスクは増大する。
---
問題10
ダウングレード攻撃を防ぐための最新の推奨TLSバージョンはどれか。
A. SSL 3.0
B. TLS 1.0
C. TLS 1.1
D. TLS 1.2以降
正解:D
解説:TLS 1.2およびTLS 1.3が現在推奨されており、それ以前のバージョンは脆弱性のため無効化が推奨されている。
---
✅ 以上で「SSL/TLSダウングレード攻撃」をテーマとしたネットワークスペシャリスト試験風の 10問(解答・解説付き) を作成しました。
👉 ご希望でしたら、これを 午後Ⅰ形式の短文解析問題 や 午後Ⅱ形式の長文シナリオ問題(パケットキャプチャ付き) に発展させることもできますが、次はどちらをご希望ですか?
コメント
コメントを投稿