令和6年秋期試験問題 午前問38

インターネット上の使われていないIPアドレス空間に大量に届くパケットはどれか。

  • インターネット上で公開されているWebサイトに対してPCから送信するパケット
  • インターネットにつながっており,実在するIoT機器から実在するサーバに送信されるパケット
  • 攻撃者やマルウェアがIoT機器やサーバなどの攻撃対象を探すために送信するパケット
  • 有効な電子メールアドレスに対して攻撃者が標的型攻撃メールを送信するSMTPのパケット
正解 問題へ
分野 :テクノロジ系
中分類:セキュリティ
小分類:情報セキュリティ
解説
インターネット上の使われていないIPアドレス空間は、一般にダークネットと呼ばれています。

通常のインターネット利用では、未使用のIPアドレスにパケットが送信されることはほとんどありませんが、実際にダークネットを観測すると多数のパケットが未使用IPに向けて送出されています。これらは次のような不正活動に関連するパケットです。
  • マルウェアが次の感染対象を探すためのスキャン
  • マルウェアが脆弱性を攻撃するためのパケット
  • 送信元IPアドレスが詐称されたパケットに対する応答パケット
ダークネットで観測されるパケットは、実際には使用されていないIPアドレスが宛先に設定されています。このような未使用IPへのパケット送信は、マルウェアが攻撃対象を無差別に探していることにより発生しています。

したがって「ウ」が適切です。

この問題の出題歴


Pagetop