令和7年度 春期 情報処理安全確保支援士試験 午前II 問1
テクノロジセキュリティ技術
この問題は2025(R7)春 情報処理安全確保支援士 午前IIに出題されたものです。出題時点の法令・制度に基づく内容のため、現行の内容と一致しない場合があります。
本ページの問題文・選択肢は、原本の体裁を Web 表示用に正規化しています(改行・記号・数式・図表参照の調整)。設問の趣旨および正解に影響する変更は加えていません。
DRDoS攻撃に該当するものはどれか。
解答・解説を読む
正解: 選択肢ウ
DRDoS攻撃(Distributed Reflection Denial of Service:分散反射型DoS攻撃)は、攻撃者が送信元IPアドレスを標的のIPアドレスに偽装したリクエストをインターネット上の多数のサーバ(DNSサーバ、NTPサーバなど)に送信し、その応答パケットを標的のサーバに一斉に送りつけることでリソースを枯渇させる攻撃です。
- 応答パケットのサイズがリクエストパケットよりも大きくなる性質(増幅効果:アンプ攻撃)を利用することが多く、標的に対して非常に大規模なトラフィックを発生させます。
各選択肢の解説
- ア:ゼロデイ攻撃を利用したDoS攻撃の説明です。脆弱性が発見されてから対策パッチが提供される前の期間(ゼロデイ)を狙います。
- イ:SYNフラッド攻撃の説明です。TCPの3ウェイハンドシェイクの仕組みを悪用し、接続要求(SYNパケット)を大量に送りつけることで標的のメモリを枯渇させます。
- ウ:正解です。多数のDNSサーバの応答パケットを利用して標的のリソースを枯渇させるDRDoS攻撃(具体的にはDNSリフレクション攻撃 / DNSアンプ攻撃)の説明です。
- エ:Slow HTTP DoS攻撃(Slowlorisなど)の説明です。HTTPリクエストを意図的にゆっくりと長時間かけて送信し続けることで、Webサーバのセッションを占有して正常な処理を妨害します。