令和6年度 春期 午前Ⅱ 問16
情報セキュリティ
CDNに関する問題
Webコンテンツを提供する際にCDN(Content Delivery Network)を利用することによって,副次的に影響を軽減できる脅威はどれか。
- アDDoS攻撃
- イMan-in-the-Browser攻撃
- ウパスワードリスト攻撃
- エリバースブルートフォース攻撃
答えと解説を見る
✓ これが正解アDDoS攻撃
解説
CDN は配信を多数のサーバへ分散するので、DDoS 攻撃の影響を和らげます。
CDN は、Web コンテンツの複製を各地に置いた多数のキャッシュサーバから配信する仕組みです。本来の目的は、利用者に近いサーバから届けて表示を速くし、元のサーバの負荷を減らすことです。その結果として、大量の通信が押し寄せても多数のサーバで受け止められるので、元のサーバが直接さらされにくくなります。これが副次的に DDoS 攻撃の影響を軽減できる理由です。見分ける軸は、通信の量で相手を止める攻撃か、利用者の端末や認証の仕組みを狙う攻撃かです。量で押す攻撃には、受け止める側を分散させる仕組みが効く、と結び付けて覚えます。
ほかの選択肢はなぜ違うのか
- イMan-in-the-Browser攻撃:Man-in-the-Browser 攻撃は、利用者のパソコンに入り込んだマルウェアが、ブラウザの表示や送信内容を書き換える攻撃です。被害は利用者の端末の中で起きるので、配信するサーバを分散させても防げません。
- ウパスワードリスト攻撃:パスワードリスト攻撃は、ほかのサービスから漏れた ID とパスワードの組を使い回してログインを試す攻撃です。認証のしかたを突く手口であり、コンテンツの配信を分散させても試行そのものは減りません。
- エリバースブルートフォース攻撃:リバースブルートフォース攻撃は、よく使われるパスワードを一つ決め、ID のほうを次々に変えてログインを試す攻撃です。認証の弱さを狙うもので、通信の量を分散して受け止める CDN の仕組みでは軽減できません。
この問題の用語
- DDoS攻撃乗っ取られた多数の機器から一斉に仕掛けるDoS攻撃で、送信元を絞って防ぐのが難しくなります。狙いは業務を止めることで、気付かれずに潜み続ける攻撃とは違います。
- パスワードリスト攻撃他のサイトから流出した、実在する利用者IDとパスワードの組を使ってログインを試す攻撃。同じ組を使い回している人だけが破られます。
- 脅威情報資産に害を及ぼしうる出来事や行為のもと。弱点である脆弱性と結び付いたときに、実際の被害につながります。
- リバースブルートフォース攻撃パスワードを一つに固定し、利用者IDを次々に変えて試す攻撃。向きがブルートフォース攻撃と逆で、流出した認証情報を使い回す攻撃とも別です。
出典:令和6年度 春期 ネットワークスペシャリスト試験 午前Ⅱ 問16
同じ用語が出る問題
- 令和5年度 春期 午前Ⅱ 問17:NTPに関する問題(DDoS攻撃)
- 令和元年度 秋期 午前Ⅱ 問18:ダークネットに関する問題(パスワードリスト攻撃)
- 平成29年度 秋期 午前Ⅱ 問17:ダークネットに関する問題(パスワードリスト攻撃)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)