SkillStack
テクノロジ系4 / 25問

情報処理安全確保支援士試験 令和6年度 秋期 午前II 問4

NTPリフレクション攻撃の特徴はどれか。

選択肢を押すと答え合わせができます。

正解と解説を見る

【正解】エ

NTPリフレクション攻撃は、NTPサーバを踏み台として利用する反射型のサービス妨害攻撃です。攻撃者は、IPパケットの送信元アドレスを攻撃対象のアドレスに偽装し、応答データが要求データより大きくなるリクエストを多数のNTPサーバへ送ります。NTPサーバは偽装された送信元、すなわち攻撃対象へ大きな応答を返すため、攻撃対象に大量の通信が集中します。反射に加えて通信量を増幅できることが特徴なので、エが正解です。

アの、攻撃対象であるNTPサーバへ高頻度に問い合わせるという説明は誤りです。これはNTPサーバ自体へ負荷を掛ける直接的なDoS攻撃の説明であり、第三者のNTPサーバから攻撃対象へ応答を反射させる仕組みを表していません。

イの時刻情報を書き換えるという説明は誤りです。これは時刻同期の改ざんを狙う攻撃に相当し、応答パケットを集中させるNTPリフレクション攻撃とは目的も仕組みも異なります。

ウのecho requestを送信するという説明は誤りです。echo requestはICMP Echoで使用され、送信元を偽装してその応答を攻撃対象へ送らせるものは、代表的にはSmurf攻撃に関係する手法です。

【ポイント】 リフレクション攻撃では、送信元IPアドレスの偽装によって応答先を攻撃対象にします。 要求より応答が大きいプロトコルを悪用すると増幅攻撃になり、NTPのほかDNSなども踏み台として悪用されます。

出典:令和6年度 秋期 情報処理安全確保支援士試験 午前II 問4
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。

この回の25問を、アプリで通しで解く

  • 本番と同じ問題数・制限時間で通し演習(模試モード)
  • 間違えた問題は自動で「復習すべき問題」に回る
  • 解説で分からない点はAIに質問できる
SkillStackで無料で始める