HTTP GET Flood攻撃に関するネットワークスペシャリスト試験
了解しました! それでは HTTP GET Flood攻撃 をテーマに、ネットワークスペシャリスト試験風の択一問題(解答・解説付き)を10問まとめて作成します。 --- HTTP GET Flood攻撃に関する問題集(10問) --- 問題1 HTTP GET Flood攻撃の特徴として最も適切なものはどれか。 A. 大量のUDPパケットを送信してサーバ資源を枯渇させる B. 大量のHTTP GETリクエストを送信してWebサーバに過負荷を与える C. SYNパケットを偽装してコネクションテーブルを枯渇させる D. ICMPパケットを連続送信して帯域を圧迫する 【正解】B 【解説】HTTP GET Flood攻撃は、アプリケーション層型DDoSの一種で、大量のGETリクエストを送信しサーバの処理能力を圧迫する。 --- 問題2 HTTP GET Flood攻撃が従来のSYN Flood攻撃と異なる点はどれか。 A. OSI第2層で動作する B. TCPハンドシェイクを利用しない C. アプリケーション層(第7層)に対する攻撃である D. 暗号化通信では発生しない 【正解】C --- 問題3 HTTP GET Flood攻撃で攻撃者が主に狙う資源はどれか。 A. ネットワーク帯域 B. CPUやWebアプリケーションの処理能力 C. 物理ディスクの容量 D. 電源供給装置 【正解】B --- 問題4 HTTP GET Flood攻撃にボットネットが利用される理由として最も適切なものはどれか。 A. 攻撃を目立たせるため B. 単一の端末では十分な負荷を与えられないため C. 攻撃者のIPアドレスを保護する必要がないため D. 暗号化通信を必須とするため 【正解】B --- 問題5 HTTP GET Flood攻撃が検出困難とされる理由はどれか。 A. GETリクエストが正規の通信と同じ形式をとるため B. 必ずUDPを利用するため C. 攻撃が短時間で終了するため D. 攻撃元が固定IPに限られるため 【正解】A --- 問題6 HTTP GET Flood攻撃に対する対策として最も有効なものはどれか。 A. ファイアウォールで全てのTCP通信を遮断する B. Webサーバに対するリクエストレート制限(Rate Limiting)を導入する C. データベ...