情報処理安全確保支援士試験 情報セキュリティスペシャリスト試験 平成26年度春期 午前Ⅱ8: ICMP Flood攻撃に該当するものはどれか。

情報セキュリティスペシャリスト試験 平成26年度春期 午前Ⅱ
Q 88 / 25
Flood攻撃に該当するものはどれか。
この問の正解率:100.00%(1件)

解説

情報セキュリティスペシャリスト試験 平成26年度春期 午前Ⅱ 問8「ICMP Flood攻撃に該当するものはどれか。…」の正解と解説です。情報処理安全確保支援士試験の「DoS」分野の過去問で、これまでの受験者の正答率は約100%です。

正解

. pingコマンドを用いて大量の要求パケットを発信することによって,攻撃対象のサーバに至るまでの回線を過負荷にしてアクセスを妨害する。

正答率 100.0%(1人中 1人が正解)

問題の解説

ICMP Flood(pingフラッド)は、ICMPエコー要求などのパケットを大量に送り付け、回線帯域や対象の処理能力を飽和させる帯域消費型DoS。応答処理と帯域消費の両面で可用性を奪う。イが正解。実務では境界でのICMPレート制限や上流ISP・DDoS対策サービスでの吸収が有効である。

選択肢ごとの解説

  • HTTP GETの繰返しはHTTP Flood(アプリ層DoS)で、ICMPを使う本問とは異なり誤り。
  • pingで大量の要求パケットを送り回線を過負荷にする点がICMP Floodそのもので正しい。
  • SYNパケットを大量送出するのはSYNフラッドで、ICMP Floodではないため誤り。
  • 大量のTCPコネクションを維持させるのはコネクション枯渇型で、ICMPを使う本問とは異なり誤り。

情報セキュリティスペシャリスト試験 平成26年度春期 午前Ⅱ の過去問一覧に戻る・問8

情報処理安全確保支援士試験 の iOS アプリ版

アプリ版なら、よりスムーズに動作し、
スワイプで問題遷移ができます。

情報処理安全確保支援士試験 合格.dev を App Store でダウンロード