戦国IT - 情報処理技術者試験の過去問対策サイト
ブログお知らせお問い合わせ料金プラン

情報処理安全確保支援士 2019年 秋期 午前2 問13


問題文

マルチベクトル型DDoS攻撃に該当するものはどれか。

選択肢

ア:DNSリフレクタ攻撃によってDNSサービスを停止させ、複数のPCでの名前解決を妨害する。
イ:Webサイトに対して、SYN Flood攻撃とHTTP POST Flood攻撃を同時に行う。(正解)
ウ:管理者用IDのパスワードを初期設定のままで利用している複数のIoT機器を感染させ、それらのIoT機器から、WebサイトにUDP Flood攻撃を行う。
エ:ファイアウォールでのパケットの送信順序を不正に操作するパケットを複数送信することによって、ファイアウォールのCPUやメモリを枯渇させる。

🔒 解説は解答すると表示されます

マルチベクトル型DDoS攻撃【午前2解説】

正解の理由

選択肢イは、SYN Flood攻撃(TCP接続の確立を妨害する攻撃)とHTTP POST Flood攻撃(Webサーバのリソースを消費させる攻撃)という異なる攻撃手法を同時に実施しています。これにより、防御側は複数の対策を同時に講じる必要があり、攻撃の効果が高まります。これがマルチベクトル型DDoS攻撃の特徴です。

解法ステップ

  1. マルチベクトル型DDoS攻撃の定義を確認する(複数の攻撃手法を同時に用いる攻撃)。
  2. 各選択肢の攻撃手法を分析し、単一か複数かを判別する。
  3. 複数の異なる攻撃手法を同時に行っている選択肢を特定する。
  4. その選択肢がマルチベクトル型DDoS攻撃に該当することを確認する。

選択肢別の誤答解説

  • ア: DNSリフレクタ攻撃は単一の攻撃手法であり、マルチベクトル型ではありません。
  • イ: SYN FloodとHTTP POST Floodの2種類の攻撃を同時に行うため正解です。
  • ウ: IoT機器からのUDP Floodは単一の攻撃手法であり、感染経路は複数でも攻撃自体は単一です。
  • エ: ファイアウォールのCPUやメモリを枯渇させる攻撃は単一の攻撃手法であり、マルチベクトル型ではありません。

よくある誤解

単に大量のトラフィックを送る攻撃をDDoSと考えがちですが、マルチベクトル型は複数の攻撃手法を組み合わせている点が異なります。

補足コラム

マルチベクトル型DDoS攻撃は防御が難しく、複数の防御層(ネットワーク層、アプリケーション層など)での対策が求められます。近年はクラウドベースのDDoS防御サービスも普及しています。

FAQ

Q: マルチベクトル型DDoS攻撃はなぜ防御が難しいのですか?
A: 複数の攻撃手法を同時に使うため、単一の防御策では対応できず、多層的な対策が必要になるからです。
Q: SYN Flood攻撃とは何ですか?
A: TCP接続の確立時に大量のSYNパケットを送り、サーバのリソースを枯渇させる攻撃です。

関連キーワード: DDoS攻撃、SYN Flood, HTTP POST Flood, マルチベクトル攻撃、ネットワークセキュリティ
← 前の問題へこの年度をクイズで解く次の問題へ →
戦国ITクイズ機能

\ せっかくなら /

情報処理安全確保支援士を
クイズ形式で学習しませんか?

クイズ画面へ遷移する→

すぐに利用可能!

©︎2026 情報処理技術者試験対策アプリ

このサイトについてブログプライバシーポリシー利用規約特商法表記開発者について