IPA過去問ドリル

平成29年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問18

テクノロジ/セキュリティ

ICMP Flood 攻撃に該当するものはどれか。

出典:平成29年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問18

正解:イ

解説

ICMP Flood 攻撃は,ping コマンド(ICMP Echo Request)などを用いて大量の ICMP パケットを攻撃対象に送り付けることで,攻撃対象のサーバに至るまでの回線帯域やサーバの処理能力を過負荷にし,通常の通信を妨害する DoS 攻撃の一種です。

選択肢ごとの解説

  • 誤り。HTTP GET コマンドを繰り返し送る攻撃は HTTP GET Flood 攻撃であり,ICMP Flood 攻撃ではありません。
  • 正しい。ping コマンドで大量の要求パケットを発信し,回線を過負荷にしてアクセスを妨害するのが ICMP Flood 攻撃です。
  • 誤り。SYN パケットを大量に送る攻撃は SYN Flood 攻撃であり,ICMP Flood 攻撃ではありません。
  • 誤り。大量の TCP コネクションを確立し維持する攻撃は Connection Flood 攻撃(コネクション枯渇攻撃)であり,ICMP Flood 攻撃ではありません。
情報処理安全確保支援士の過去問を演習モードで解く