36AM61|第36回 臨床工学技士国家試験 過去問
Web サイトに短時間に大量にアクセスし、過負荷を与えることでサービスを停止させるのはどれか。
解答・解説を見る
正解: 1
正答
1
公式正答は 1 です。正答内容は DoS 攻撃 です。
この問題のポイント
攻撃の結果としてサービスが停止し得るかだけでなく、設問の「短時間に大量アクセス」「過負荷」「利用不能化」という機序に直接一致する用語を選びます。これがDoS攻撃です。
解説
DoS(Denial of Service)攻撃は、サーバ・ネットワークの計算能力、帯域、接続、メモリなどの資源を大量のリクエスト等で消費させ、正規利用者にサービスを提供できなくする攻撃です。多数の分散した端末から実行する場合はDDoS(Distributed DoS)と呼びます。したがって本問の記述に定義上直接対応するのはDoSです。
ランサムウェアは主にデータやシステムを暗号化・使用不能化し、身代金を要求するマルウェアです。フィッシングは偽メールや偽サイト等で利用者を欺し、認証情報などを詐取する社会工学手法です。インジェクション攻撃は不正な入力を通じてクエリやコマンド等を意図外に実行・改変させる手法で、データベース破壊だけに限られません。標的型攻撃は特定の組織・人を狙う攻撃の総称です。これらも手段・目的・結果によってサービス停止を招き得るため、「DoS以外は停止を目的とせず、停止の原因にもならない」とは断定しません。
選択肢の確認
選択肢1:DoS 攻撃
正答です。 短時間に大量のアクセス・リクエストを集中させ、サーバやネットワークの資源を枯渇させて正規サービスを利用不能にするという設問の機序に直接一致します。
選択肢2:ランサムウェア
正答ではありません。 ランサムウェアの中心的特徴はデータの暗号化・システムの使用不能化と身代金要求です。サービス停止も起こり得ますが、本問の大量アクセスで過負荷を与える手法の名称ではありません。
選択肢3:フィッシング
正答ではありません。 フィッシングは偽のメッセージ・サイトなどで利用者を欺し、パスワードや金融情報等を詐取する手法です。大量アクセスによる資源過負荷を直接記述する用語ではありません。
選択肢4:インジェクション攻撃
正答ではありません。 インジェクションは悪意ある入力でSQL クエリ・OS コマンド等の解釈を変え、意図外の実行・閲覧・改変を生じさせる手法です。本問の大量アクセスによる資源枯渇を表す名称ではありません。
選択肢5:標的型攻撃
正答ではありません。 標的型攻撃は特定の組織・人を狙って行う攻撃の対象・運用形態を表す総称です。停止を招く場合はありますが、設問の大量アクセス過負荷を直接指す用語ではありません。
覚えるポイント
- DoSは大量リクエスト等で資源を枯渇させサービスを拒否状態にし、分散元からならDDoSと呼ぶ。
- ランサムウェアは暗号化・身代金要求、フィッシングは偽メッセージ/サイトによる詐取、インジェクションは悪意ある入力による意図外実行である。
- 他の攻撃もサービス停止を招き得るが、本問の「大量アクセスで過負荷」に直接一致するのはDoSである。
掲載内容は受験学習用に編集しています。正式な正答・採点上の取扱いは、各試験実施機関の発表を優先してください。 情報の確認方法と訂正窓口は編集方針に掲載しています。 本サービスは診断・治療・臨床判断を目的とするものではありません。
問題文・正答・解説に誤りを見つけたら、この問題の誤りを報告する([email protected])までお知らせください。確認して修正します。