ネットワークスペシャリスト試験 令和6年度 春期 午前II 問16
Webコンテンツを提供する際にCDN(Content Delivery Network)を利用することによって、副次的に影響を軽減できる脅威はどれか。
選択肢を押すと答え合わせができます。
正解と解説を見る
【正解】ア
CDNは、Webコンテンツの複製を多数のキャッシュサーバに分散して配置し、利用者に近いサーバから配信する仕組みです。アクセスが一つのWebサーバに集中しにくくなり、大量の通信を処理できる設備や負荷分散機能も利用できます。そのため、多数の端末から大量の要求を送り付けてサービスを停止させるDDoS攻撃を受けても、通信を分散・吸収し、配信元であるオリジンサーバへの影響を副次的に軽減できます。ただし、CDNの利用だけで全てのDDoS攻撃を防げるわけではなく、フィルタリングなどとの併用が必要です。
イのMan-in-the-Browser攻撃は誤りです。これは、利用者の端末に侵入したマルウェアがWebブラウザの通信内容や表示内容を改ざんし、送金先などを不正に変更する攻撃です。CDNによる配信の分散では防げません。
ウのパスワードリスト攻撃は誤りです。これは、他のサービスから漏えいした利用者IDとパスワードの組合せを使い回してログインを試みる攻撃です。
エのリバースブルートフォース攻撃は誤りです。これは、特定のパスワードを固定し、利用者IDを次々に変えて認証を試みる攻撃です。
【ポイント】 CDNの本来の目的は、コンテンツ配信の高速化、可用性向上及びオリジンサーバの負荷軽減です。 DDoS対策はその副次的効果であり、WAF、レート制限、通信遮断なども組み合わせます。
出典:令和6年度 春期 ネットワークスペシャリスト試験 午前II 問16
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。
この回の25問を、アプリで通しで解く
- 本番と同じ問題数・制限時間で通し演習(模試モード)
- 間違えた問題は自動で「復習すべき問題」に回る
- 解説で分からない点はAIに質問できる