バッファオーバーフロー攻撃に関するネットワークスペシャリスト試験
了解しました ✅ 「バッファオーバーフロー攻撃」をテーマに、ネットワークスペシャリスト試験風の択一式問題10問を作成しました。攻撃手法、原因、検知、防御策などを網羅しています。 --- バッファオーバーフロー攻撃に関する択一式問題(10問) --- ■ 問題1 バッファオーバーフロー攻撃の原因として最も適切なものはどれか。 A. パケットフィルタリングの誤設定 B. メモリ境界チェックの不備 C. 暗号化アルゴリズムの弱さ D. TCPコネクション数の増加 正解:B 解説:バッファオーバーフローは、プログラムが入力データの長さを適切に検証せずに固定長バッファへ格納することによって発生する。 --- ■ 問題2 バッファオーバーフロー攻撃の典型的な目的はどれか。 A. CPUの負荷を軽減する B. 任意のコードを実行させる C. データ通信を圧縮する D. ファイルの暗号化を強化する 正解:B 解説:攻撃者はバッファに悪意あるコードを送り込み、プログラムの制御を奪って任意の処理を実行させる。 --- ■ 問題3 スタック領域に対するバッファオーバーフロー攻撃で、特に書き換えを狙う部分はどれか。 A. プログラムカウンタ B. リターンアドレス C. セグメントレジスタ D. ページテーブル 正解:B 解説:関数呼び出し後の戻り先アドレスを格納しているリターンアドレスを書き換え、攻撃者のコードへ処理を分岐させる。 --- ■ 問題4 バッファオーバーフロー攻撃を防ぐための基本的対策として適切なものはどれか。 A. 入力値の境界チェックを行う B. IPv6を導入する C. 暗号鍵を長くする D. ネットワーク帯域を増強する 正解:A 解説:入力値を検証して、バッファのサイズを超えるデータが格納されないようにすることが基本対策である。 --- ■ 問題5 バッファオーバーフロー攻撃への対策としてOSやコンパイラが採用している仕組みはどれか。 A. ASLR(Address Space Layout Randomization) B. VLANタグ付け C. QoS制御 D. NAT変換 正解:A 解説:ASLRはメモリ領域の配置をランダム化し、攻撃者が予測困難にすることで悪用を防止する。 --- ■ 問題6 スタックオーバーフローを利用した攻撃に対して、スタック...