令和元年度 秋期 情報処理安全確保支援士試験 午前Ⅱ 問13
テクノロジ/セキュリティマルチベクトル型 DDoS 攻撃に該当するものはどれか。
出典:令和元年度 秋期 情報処理安全確保支援士試験 午前Ⅱ 問13
- アDNS リフレクタ攻撃によって DNS サービスを停止させ,複数の PC での名前解決を妨害する。
- イWeb サイトに対して,SYN Flood 攻撃と HTTP POST Flood 攻撃を同時に行う。
- ウ管理者用 ID のパスワードを初期設定のままで利用している複数の IoT 機器を感染させ,それらの IoT 機器から,Web サイトに UDP Flood 攻撃を行う。
- エファイアウォールでのパケットの送信順序を不正に操作するパケットを複数送信することによって,ファイアウォールの CPU やメモリを枯渇させる。
正解:イ
解説
マルチベクトル型 DDoS 攻撃とは,一つの攻撃対象に対して,複数の異なる種類の攻撃手法(攻撃ベクトル)を組み合わせて,同時又は連続的に仕掛ける DDoS 攻撃です。例えば,トランスポート層を狙う SYN Flood 攻撃と,アプリケーション層を狙う HTTP POST Flood 攻撃を同時に行うことで,異なるレイヤに対する防御をそれぞれ突破する必要が生じ,対策や検知がより困難になります。単一の攻撃手法だけを用いる攻撃(リフレクタ攻撃だけ,UDP Flood だけなど)は,攻撃元に多数の踏み台を用いていたとしても,攻撃ベクトルという観点では単一であり,マルチベクトル型には該当しません。
選択肢ごとの解説
- ア誤り。DNS リフレクタ攻撃によって DNS サービスを停止させる攻撃は,単一の攻撃手法(DNS の反射・増幅)を用いたものであり,マルチベクトル型には該当しません。
- イ正しい。SYN Flood 攻撃と HTTP POST Flood 攻撃という異なる種類の攻撃を同時に行うことは,複数の攻撃ベクトルを組み合わせるマルチベクトル型 DDoS 攻撃に該当します。
- ウ誤り。複数の IoT 機器を踏み台にして UDP Flood 攻撃を行う手法は,攻撃元は多数であっても攻撃手法自体は UDP Flood という単一の種類であり,マルチベクトル型には該当しません。
- エ誤り。ファイアウォールのパケット送信順序を操作して CPU やメモリを枯渇させる攻撃は,単一の手法によるリソース枯渇攻撃であり,複数の攻撃ベクトルを組み合わせるマルチベクトル型には該当しません。