セキュリティ|平成21年度 春期 ITパスポート試験 問68
サーバに対する DoS 攻撃のねらいはどれか。
- サーバ管理者の権限を奪取する。
- ✓ これが正解サービスを妨害する。
- データを改ざんする。
- データを盗む。
解説
攻めの名は、奪うのか、変えるのか、止めるのかで割れます。
DoS 攻撃は、相手のはたらきを止めることそのものを狙う攻めです。大量の求めを送りつけ、応じきれなくして正しい利用者を締め出します。サービスを妨げると述べた肢が当たり、狙いがそのまま出ていました。中身を見ることも、書き換えることも、そもそも目的ではありません。管理する者の権を奪うという肢は、乗っ取りを狙う別の攻めでした。入り込んで自由に操るための行いで、止めることが目的では在りません。中身を書き換えるという肢は、正しさを崩す攻めを指しています。表示を偽ったり記録を改めたりする行いで、これも狙いが違いました。中身を盗むという肢は、秘密を漏らす攻めにあたります。守るべき三つの性質のうち、使えることを崩すのがこの攻めでした。秘密と正しさと使えること、のどれを崩す攻めかで見分けます。
ほかの選択肢はなぜ違うのか
- 管理する者の権を奪うとしています。入り込んで自由に操る、確かに重い攻めでした。ところが狙いは、乗っ取ることのほうです。止めること自体を目的としてはいません。乗っ取りを狙うなら、これが答えにあたります。狙いが違いました。
- 中身を書き換えるとしています。表示を偽り、記録を改める行いにあたりました。ところが崩しているのは、正しさのほうです。使えなくすることを狙ってはいません。正しさを崩す話なら、これが答えです。崩す先が違います。
- 中身を盗むとしています。漏れれば大きな損が出る、確かに重い攻めです。ところが崩しているのは、秘密のほうでした。止めることを狙った攻めでは在りません。秘密を崩す話なら、これが答えにあたります。こちらも別でした。
この問題に関係する言葉
- DoS
出典:平成21年度 春期 ITパスポート試験 問68
同じ単元をまとめて解くならセキュリティへ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)