SSL/TLSダウングレード攻撃に関するネットワークスペシャリスト試験
承知しました! ここでは 「SSL/TLSダウングレード攻撃」 をテーマに、ネットワークスペシャリスト試験向けの択一式問題を10問まとめて作成しました。各問には 正解と解説 を付けています。 --- SSL/TLSダウングレード攻撃に関する問題(10問) --- 問題1 SSL/TLSダウングレード攻撃の目的として正しいものはどれか。 A. 通信を暗号化強度の高い方式に切り替える B. 通信を平文に戻して盗聴を容易にする C. 通信をより高速にするための最適化 D. 通信の可用性を高めるための再送 正解:B 解説:ダウングレード攻撃は暗号強度を弱める方向に誘導し、盗聴や改ざんを容易にすることが目的である。 --- 問題2 SSL/TLSダウングレード攻撃の代表例として知られるものはどれか。 A. POODLE攻撃 B. SYN Flood攻撃 C. Smurf攻撃 D. SQLインジェクション 正解:A 解説:POODLE攻撃はTLS通信をSSL 3.0にダウングレードさせ、脆弱性を突く攻撃として有名。 --- 問題3 ダウングレード攻撃で利用される脆弱性の一例はどれか。 A. 古い暗号スイートをサーバがサポートしていること B. DNSキャッシュの不整合 C. OSのパッチ未適用 D. TCPウィンドウサイズの不一致 正解:A 解説:サーバが古い暗号スイートを許容している場合、攻撃者は強制的に弱い方式を利用させられる。 --- 問題4 ダウングレード攻撃により発生し得るリスクはどれか。 A. 通信速度の低下のみ B. 認証局の停止 C. 通信内容の盗聴・改ざん D. サーバの再起動 正解:C 解説:暗号強度が弱まるため、攻撃者が平文に近い形で通信を解読したり改ざんする可能性が高まる。 --- 問題5 ダウングレード攻撃対策として推奨される設定はどれか。 A. 古いSSL/TLSバージョンの無効化 B. セッションキャッシュの削除 C. DNSのTTL短縮 D. HTTPリクエストの圧縮無効化 正解:A 解説:古いバージョンを無効化し、TLS 1.2以降のみを許可することでダウングレードを防止できる。 --- 問題6 ダウングレード攻撃対策として導入される仕組みはどれか。 A. HSTS(HTTP Strict Transport Security) B....