NTPリフレクション攻撃に関するネットワークスペシャリスト試験
了解しました。 以下に 「NTPリフレクション攻撃」をテーマとした択一式問題(10問) を作成しました。ネットワークスペシャリスト試験を意識した内容です。 --- NTPリフレクション攻撃 10問(択一式) --- 問題1 NTPリフレクション攻撃の主な特徴はどれか。 A. 攻撃者がNTPクライアントを停止させる攻撃 B. 攻撃者がNTPサーバの応答を増幅して標的へ送信する攻撃 C. 攻撃者がNTPサーバの設定ファイルを書き換える攻撃 D. 攻撃者がNTPサービスを乗っ取る攻撃 【正解】B --- 問題2 NTPリフレクション攻撃で利用される脆弱なNTPコマンドはどれか。 A. monlist B. ntpdate C. settime D. drift 【正解】A --- 問題3 NTPリフレクション攻撃の増幅率が高くなる要因はどれか。 A. NTPのUDP利用 B. 応答サイズが要求サイズに比べて非常に大きい C. TCP接続を使用していない D. サーバの時刻がずれている 【正解】B --- 問題4 NTPリフレクション攻撃はどの種類の攻撃に分類されるか。 A. DoS攻撃 B. DDoS攻撃 C. SQLインジェクション D. クロスサイトスクリプティング 【正解】B --- 問題5 NTPリフレクション攻撃で攻撃者が偽装するのはどの情報か。 A. 送信元IPアドレス B. 宛先ポート番号 C. MACアドレス D. DNSレコード 【正解】A --- 問題6 NTPリフレクション攻撃の対策として最も適切なのはどれか。 A. monlist機能を無効化する B. TCPを利用するように強制する C. HTTPプロキシを導入する D. SSH接続を制限する 【正解】A --- 問題7 NTPリフレクション攻撃で使われやすい通信ポート番号はどれか。 A. TCP 123 B. UDP 123 C. UDP 161 D. TCP 25 【正解】B --- 問題8 NTPリフレクション攻撃の被害者に届くトラフィックはどのようなものか。 A. 攻撃者からの直接パケット B. 多数のNTPサーバからの応答パケット C. ICMPエラーメッセージ D. HTTPリクエスト 【正解】B --- 問題9 NTPリフレクション攻撃の防御策として、ISP側で実施すべき対...