情報処理安全確保支援士試験 情報セキュリティスペシャリスト試験 平成27年度秋期 午前Ⅱ10: ICMP Flood攻撃に該当するものはどれか。

情報セキュリティスペシャリスト試験 平成27年度秋期 午前Ⅱ
Q 1010 / 25
Flood攻撃に該当するものはどれか。

解説

情報セキュリティスペシャリスト試験 平成27年度秋期 午前Ⅱ 問10「ICMP Flood攻撃に該当するものはどれか。…」の正解と解説です。情報処理安全確保支援士試験の「DoS」分野の過去問で、各選択肢の正誤も解説付きで確認できます。

正解

. pingコマンドを用いて大量の要求パケットを発信することによって,攻撃対象のサーバに至るまでの回線を過負荷にしてアクセスを妨害する。

問題の解説

ICMP Flood攻撃は、pingに使われるICMPエコー要求などを大量に送りつけ、標的サーバや経路の帯域・処理を飽和させてアクセスを妨害するDoS攻撃。よってpingで大量パケットを送り回線を過負荷にするイが正しい。実務ではエッジでのICMPレート制限や、増幅を伴うSmurf対策としてのブロードキャスト応答抑止が有効になる。

選択肢ごとの解説

  • HTTP GETを繰り返し送るのはHTTP Flood(アプリ層DoS)で、ICMPを使う攻撃ではない。
  • pingで大量パケットを送り回線を過負荷にしてアクセスを妨害する点がICMP Floodの正解。
  • SYNパケットを大量送信して応答資源を奪うのはSYN Floodの説明であり別の攻撃。
  • 大量のTCPコネクションを維持させ資源を枯渇させるのはコネクション枯渇型でICMPではない。

情報セキュリティスペシャリスト試験 平成27年度秋期 午前Ⅱ の過去問一覧に戻る・問10

情報処理安全確保支援士試験 の iOS アプリ版

アプリ版なら、よりスムーズに動作し、
スワイプで問題遷移ができます。

情報処理安全確保支援士試験 合格.dev を App Store でダウンロード