情報セキュリティ (全143問中36問目)

No.36

ダークネットは,インターネット上で到達可能であるが,使われていないIPアドレス空間を示す。このダークネットにおいて観測されるものはどれか。
  • インターネット上で公開されているWebサイトに対してWebブラウザから送信するパケット
  • インターネットにつながっており,実在するIoT機器から実在するサーバに送信されるパケット
  • マルウェアがIoT機器やサーバなどの攻撃対象を探すために送信するパケット
  • 有効な電子メールアドレスに対して攻撃者が標的型攻撃メールを送信するSMTPのパケット
  • [出題歴]
  • 応用情報技術者 R6秋期 問38

分類

テクノロジ系 » セキュリティ » 情報セキュリティ

正解

解説

インターネット上の使われていないIPアドレス空間は、一般にダークネットと呼ばれています。

通常のインターネット利用では、未使用のIPアドレスにパケットが送信されることはほとんどありませんが、実際にダークネットを観測すると多数のパケットが未使用IPに向けて送出されています。これらは次のような不正活動に関連するパケットです。
  • マルウェアが次の感染対象を探すためのスキャン
  • マルウェアが脆弱性を攻撃するためのパケット
  • 送信元IPアドレスが詐称されたパケットに対する応答パケット
ダークネットで観測されるパケットは、実際には使用されていないIPアドレスが宛先に設定されています。このような未使用IPへのパケット送信は、マルウェアが攻撃対象を無差別に探していることにより発生しています。

したがって「ウ」が適切です。
© 2010-2024 応用情報技術者試験ドットコム All Rights Reserved.

Pagetop