資格部

資格・検定の試験情報、対策方法、問題解説などをご紹介

SC 令和元年度秋期 問13

 

 マルチベクトル型DDoS攻撃に該当するものはどれか。

  1. DNSリフレクタ攻撃によってDNSサービスを停止させ,複数のPCでの名前解決を妨害する。
  2. Webサイトに対して,SYN Flood攻撃とHTTP POST Flood攻撃を同時に行う。
  3. 管理者用IDのパスワードを初期設定のままで利用している複数のIoT機器を感染させ,それらのIoT機器から,WebサイトにUDP Flood攻撃を行う。
  4. ファイアウォールでのパケットの送信順序を不正に操作するパケットを複数送信することによって,ファイアウォールのCPUやメモリを枯渇させる。

解答・解説

解答

 イ

解説

 マルチベクトル型DDoS攻撃とは、複数の手段で仕掛けるDDoS攻撃です。

  1. DNSリフレクタ攻撃によってDNSサービスを停止させ,複数のPCでの名前解決を妨害する。
    DNSに対するDDoS攻撃の一種です。

  2. Webサイトに対して,SYN Flood攻撃とHTTP POST Flood攻撃を同時に行う。
    正しいです。
    マルチベクトル型DDoS攻撃に該当します。

  3. 管理者用IDのパスワードを初期設定のままで利用している複数のIoT機器を感染させ,それらのIoT機器から,WebサイトにUDP Flood攻撃を行う。
    マルウェアMiraiによる攻撃に該当します。

  4. ファイアウォールでのパケットの送信順序を不正に操作するパケットを複数送信することによって,ファイアウォールのCPUやメモリを枯渇させる。
    ファイアウォールに対するDDoS攻撃の一種です。

 

参考情報

分野・分類
分野 テクノロジ系
大分類 技術要素
中分類 セキュリティ
小分類 情報セキュリティ
出題歴
  • SC 令和元年度秋期 問13

前問 一覧 次問