情報セキュリティ

基本情報技術者試験P社のECサイトが、世界各地の多数の感染端末から一斉に大量のアクセスを受け、正規利用者がサイトを開けない状態に陥…

情報セキュリティ情報セキュリティ難易度:normal
P社のECサイトが、世界各地の多数の感染端末から一斉に大量のアクセスを受け、正規利用者がサイトを開けない状態に陥った。送信元IPアドレスは膨大で、毎回異なる。この攻撃による可用性低下を緩和する対策として、最も適切なものはどれか。
観測された攻撃元IPを集計し、上位の発信元から順に手動で個別に遮断する。
サーバへのログインを多要素認証にし、不正な侵入を防止する。
DB内の個人情報を暗号化し、流出時の被害を抑えられるようにする。
上流のCDNや緩和基盤で受け、攻撃トラフィックを吸収・遮断する。
正解
エ.上流のCDNや緩和基盤で受け、攻撃トラフィックを吸収・遮断する。

本攻撃は多数の感染端末を踏み台にし送信元IPが膨大かつ毎回異なるDDoSである。上流のCDNやDDoS緩和基盤でトラフィックを受け止め、広く分散させたうえで攻撃分をサーバ手前で吸収・遮断すれば、正規利用者向けの可用性を維持しやすくなる。攻撃規模に見合った対策である。

?選択肢ごとの解説

ア ×送信元IPが膨大で毎回異なるため、上位を集計して手動で順に遮断しても発信元の入れ替わりに追いつかず、可用性低下を緩和できない。
イ ×多要素認証は不正ログイン(機密性)の対策であり、大量アクセスによる可用性低下(サービス妨害)には対応しない。
ウ ×個人情報の暗号化は流出時の機密性を守る対策で、サービスを溢れさせるDDoSの負荷そのものは軽減しない。
エ ○本攻撃は多数の感染端末を踏み台にし送信元IPが膨大かつ毎回異なるDDoSである。上流のCDNやDDoS緩和基盤でトラフィックを受け止め、広く分散させたうえで攻撃分をサーバ手前で吸収・遮断すれば、正規利用者向けの可用性を維持しやすくなる。攻撃規模に見合った対策である。
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。

基本情報技術者試験は全4,036問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。

登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。

作成・校閲:ukamiru編集部 · 基本情報技術者試験 過去問 · fe-b-sec-0016

【基本情報技術者試験】P社のECサイトが、世界各地の多数の感染端末から一斉に大量の…|正解「上流のCDNや緩和基盤で受け…」|ukamiru 過去問