情報セキュリティ
基本情報技術者試験|P社のECサイトが、世界各地の多数の感染端末から一斉に大量のアクセスを受け、正規利用者がサイトを開けない状態に陥…
P社のECサイトが、世界各地の多数の感染端末から一斉に大量のアクセスを受け、正規利用者がサイトを開けない状態に陥った。送信元IPアドレスは膨大で、毎回異なる。この攻撃による可用性低下を緩和する対策として、最も適切なものはどれか。
ア観測された攻撃元IPを集計し、上位の発信元から順に手動で個別に遮断する。
イサーバへのログインを多要素認証にし、不正な侵入を防止する。
ウDB内の個人情報を暗号化し、流出時の被害を抑えられるようにする。
エ上流のCDNや緩和基盤で受け、攻撃トラフィックを吸収・遮断する。
正解
エ.上流のCDNや緩和基盤で受け、攻撃トラフィックを吸収・遮断する。
本攻撃は多数の感染端末を踏み台にし送信元IPが膨大かつ毎回異なるDDoSである。上流のCDNやDDoS緩和基盤でトラフィックを受け止め、広く分散させたうえで攻撃分をサーバ手前で吸収・遮断すれば、正規利用者向けの可用性を維持しやすくなる。攻撃規模に見合った対策である。
?選択肢ごとの解説
ア ×送信元IPが膨大で毎回異なるため、上位を集計して手動で順に遮断しても発信元の入れ替わりに追いつかず、可用性低下を緩和できない。
イ ×多要素認証は不正ログイン(機密性)の対策であり、大量アクセスによる可用性低下(サービス妨害)には対応しない。
ウ ×個人情報の暗号化は流出時の機密性を守る対策で、サービスを溢れさせるDDoSの負荷そのものは軽減しない。
エ ○本攻撃は多数の感染端末を踏み台にし送信元IPが膨大かつ毎回異なるDDoSである。上流のCDNやDDoS緩和基盤でトラフィックを受け止め、広く分散させたうえで攻撃分をサーバ手前で吸収・遮断すれば、正規利用者向けの可用性を維持しやすくなる。攻撃規模に見合った対策である。
情報セキュリティの他の問題
Q社の利用者が社外からWebシステムにアクセスした際、ブラウザに『サーバ証明書が信頼できない』旨の警告が表示された。経路上で…R社で利用中のソフトウェアに、修正プログラムがまだ提供されていない脆弱性を突く攻撃が出回り始めた。修正プログラムが提供される…S社の従業員が業務で通常のWebサイトを閲覧しただけで、特に何もダウンロードしていないのに端末がマルウェアに感染した。改ざん…T社のWebアプリは、利用者が指定したファイル名を受け取り、サーバ上の公開フォルダ内の文書を表示する。診断で『ファイル名に親…U社のWebサービスで、攻撃者が他人のセッションIDを推測または窃取し、ログイン済み利用者になりすます事象が懸念されている。…V社の利用者が正しいドメイン名を入力したにもかかわらず、偽のサイトへ誘導される事象が複数発生した。社内DNSキャッシュサーバ…W社のWebサービスでは、過去にXSSによりセッションCookieが盗まれる被害があった。XSSの修正と並行し、万一スクリプ…X社の問合せフォームに対し、単一の送信元から極めて短い間隔で大量の送信要求が繰り返され、アプリケーションサーバの処理が逼迫し…
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。
基本情報技術者試験は全4,036問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
作成・校閲:ukamiru編集部 · 基本情報技術者試験 過去問 · fe-b-sec-0016
