令和6年度 秋期 情報処理安全確保支援士試験 午前 II 問題 問4

テクノロジセキュリティ技術ネットワーク

この問題は2024(R6)秋 情報処理安全確保支援士 午前IIに出題されたものです。出題時点の法令・制度に基づく内容のため、現行の内容と一致しない場合があります。

本ページの問題文・選択肢は、原本の体裁を Web 表示用に正規化しています(改行・記号・数式・図表参照の調整)。設問の趣旨および正解に影響する変更は加えていません。

NTPリフレクション攻撃の特徴はどれか。

解答・解説を読む

正解: 選択肢

NTPリフレクション攻撃は、DDoS攻撃の一種であり、攻撃者が送信元IPアドレスを攻撃対象のIPアドレスに偽装(スプーフィング)して、NTPサーバにリクエストを送信する攻撃です。

NTPサーバは、偽装された送信元(攻撃対象)に対して、リクエストよりもはるかにサイズの大きいレスポンスデータを送りつけます。これにより、攻撃対象のネットワーク帯域が枯渇します。

各選択肢の解説

  • : 誤り。攻撃対象であるNTPサーバに高頻度で時刻を問い合わせる攻撃は、NTPサーバそのものを標的としたDoS攻撃です。NTPリフレクション攻撃では、NTPサーバは標的ではなく「踏み台」として利用されます。

  • : 誤り。NTPサーバの時刻情報を書き換える攻撃ではなく、通信量の増幅を利用したネットワーク帯域の枯渇を目的とするDDoS攻撃です。

  • : 誤り。送信元を偽ってecho request(ICMPエコーリクエスト)を送信するのは、Smurf攻撃などのICMPリフレクション攻撃の特徴です。NTPリフレクション攻撃ではNTPプロトコルのリクエストが用いられます。

  • : 正解。攻撃者は送信元を攻撃対象のIPアドレスに偽装し、NTPサーバに対してレスポンスデータが大きくなるリクエスト(monlistコマンドなど)を送信することで、攻撃対象に大量のデータを送り付けます。