マルチベクトル型DDoS攻撃

マルチベクトル型DDoS攻撃 は、単一の攻撃手法(ベクトル)ではなく、複数の異なるレイヤーや手法を組み合わせて同時に仕掛けるDDoS攻撃です。 例えば、ネットワーク帯域を圧迫する大容量トラフィック攻撃(ボリューム攻撃: DNSアンプなど)と、Webアプリケーションやサーバのリソース(CPU・メモリ・接続数)を枯渇させるアプリケーション層攻撃(HTTP Floodなど)を同時に組み合わせることで、防御側の対策を困難にさせます。したがって ア が適切です。 ボットネットを利用した分散型の総当たり攻撃(パスワードクラッキング)であり、マルチベクトル型DDoSではありません。 送信元IPアドレスを偽装してオープンリゾルバを踏み台にするのは「DNSアンプ攻撃(リフレクション攻撃)」単一の手法です。 マルウェアによる遠隔操作を通じたデータ破壊や情報漏えいであり、サービス不能攻撃(DoS)ではありません。

マルチベクトル型DDoS攻撃に該当するものはどれか。

出典2020r02o_db_am2_問21
ア
攻撃対象のWebサーバ1台に対して,多数のPCから一斉にリクエストを送ってサーバのリソースを枯渇させる攻撃と,大量のDNS通信によってネットワークの帯域を消費する攻撃を同時に行う。
イ
攻撃対象のWebサイトのログインパスワードを解読するために,ブルートフォースによるログイン試行を,多数のスマートフォン,IoT機器などから成るボットネットを踏み台にして一斉に行う。
ウ
攻撃対象のサーバに大量のレスポンスが同時に送り付けられるようにするために,多数のオープンリゾルバに対して,送信元IPアドレスを攻撃対象のサーバのIPアドレスに偽装した名前解決のリクエストを一斉に送信する。
エ
攻撃対象の組織内の多数の端末をマルウェアに感染させ,当該マルウェアを遠隔操作することによってデータの改ざんやファイルの消去を一斉に行う。