テクノロジ系1 / 25問
情報処理安全確保支援士試験 令和7年度 春期 午前II 問1
DRDoS攻撃に該当するものはどれか。
選択肢を押すと答え合わせができます。
正解と解説を見る
【正解】ウ
DRDoSは、Distributed Reflection Denial of Serviceの略で、多数の第三者サーバを「反射役」として悪用する分散型サービス妨害攻撃です。攻撃者は、DNSサーバなどに送る問合せの送信元IPアドレスを標的のものに偽装します。その結果、多数の応答が標的へ一斉に返され、標的の通信帯域や処理能力が枯渇します。問合せよりも応答のデータ量が大きいサービスでは、攻撃通信を増幅できることも特徴です。したがって、ウが正解です。
アの説明は誤りです。脆弱性の発見後、修正プログラムなどの対策が提供される前に悪用する行為は、ゼロデイ攻撃に当たります。反射サーバを利用するDRDoSの説明ではありません。
イの説明は誤りです。SYNを大量に送り、未完了の接続情報を蓄積させる攻撃は、SYNフラッド攻撃です。TCPの3ウェイハンドシェイクを悪用します。
エの説明は誤りです。HTTPリクエストを低速で送り続けて接続を占有する攻撃は、Slow HTTP DoS攻撃です。少ない通信量でもWebサーバの同時接続枠を消費させます。
【ポイント】 ・DRDoSは、「送信元IPアドレスの偽装」「第三者サーバでの反射」「多数の応答」という三点で判断します。 ・DNSのほか、NTPやmemcachedなども反射・増幅攻撃に悪用されることがあります。
出典:令和7年度 春期 情報処理安全確保支援士試験 午前II 問1
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。
この回の25問を、アプリで通しで解く
- 本番と同じ問題数・制限時間で通し演習(模試モード)
- 間違えた問題は自動で「復習すべき問題」に回る
- 解説で分からない点はAIに質問できる