第36回 臨床工学技士国家試験 午前 第61問
情報処理工学第36回午前
第36回 臨床工学技士国家試験 午前 第61問(情報処理工学)の正答は 1 です。DoS(Denial of Service)攻撃は、標的サーバへ短時間に大量のパケットやアクセスを送りつけて過負荷状態にし、正規利用者がサービスを利用できなくする攻撃。
問題
Web サイトに短時間に大量にアクセスし、過負荷を与えることでサービ スを停止させるのはどれか。
- 1. DoS 攻撃 ✓
- 2. ランサムウェア
- 3. フィッシング
- 4. インジェクション攻撃
- 5. 標的型攻撃
正答:1番
次の問題から答えを隠して1問ずつ出題。記録は残りません — 記録・弱点分析つきは無料アプリで
スポンサーリンク
解説
■ 正答:1番 — DoS 攻撃
DoS(Denial of Service)攻撃は、標的サーバへ短時間に大量のパケットやアクセスを送りつけて過負荷状態にし、正規利用者がサービスを利用できなくする攻撃。設問の「短時間に大量アクセスして過負荷でサービスを停止させる」はDoSの定義そのもの。多数の踏み台から一斉に行うものはDDoS攻撃と呼ぶ。
【各選択肢の解説】
1. DoS 攻撃
✅ 正しい。大量アクセスによる過負荷でサービスを停止させる攻撃。
✅ 正しい。大量アクセスによる過負荷でサービスを停止させる攻撃。
2. ランサムウェア
❌ 誤り。データを暗号化して復号と引き換えに身代金を要求するマルウェア。
❌ 誤り。データを暗号化して復号と引き換えに身代金を要求するマルウェア。
3. フィッシング
❌ 誤り。偽サイトや偽メールで認証情報やカード番号を詐取する手口。
❌ 誤り。偽サイトや偽メールで認証情報やカード番号を詐取する手口。
4. インジェクション攻撃
❌ 誤り。SQL文などの不正なコードを入力欄から注入し、データを不正操作する攻撃。
❌ 誤り。SQL文などの不正なコードを入力欄から注入し、データを不正操作する攻撃。
5. 標的型攻撃
❌ 誤り。特定組織を狙い、なりすましメール等で長期的に侵入・情報窃取する攻撃。
❌ 誤り。特定組織を狙い、なりすましメール等で長期的に侵入・情報窃取する攻撃。
【試験対策ポイント】
代表的な脅威の整理。
| 用語 | 内容 |
|---|---|
| DoS/DDoS | 過負荷でサービス停止 |
| ランサムウェア | 暗号化+身代金 |
| フィッシング | 偽装で情報詐取 |
| SQLインジェクション | 不正コード注入 |
| 標的型攻撃 | 特定組織へ執拗に侵入 |
情報セキュリティの三要素は機密性・完全性・可用性。DoSは主に可用性を損なう攻撃。
📗 \ この分野をまとめて理解する /
「医用電気電子工学」の国試ノート(要点整理・無料)
電気・電子・情報処理・システム工学の公式と頻出ポイントを1本に集約。計算問題の解き筋も整理。
▶ 医用電気電子工学ノートを無料で読む
スポンサーリンク
\ この1問で終わりにしない /
臨床工学技士の過去問、ぜんぶ無料で解ける
- 📚9年分・1,620問をスマホでそのまま演習
- 🎯間違えた問題だけ自動でピックアップして復習
- 📈正答率と苦手な科目をグラフで可視化
登録30秒・ずっと無料
スポンサーリンク