標的型攻撃の5つのステップに関するネットワークスペシャリスト試験
承知しました!
以下に 「標的型攻撃の5つのステップ(偵察 → 侵入 → 横展開 → 権限昇格 → 情報窃取・持ち出し)」 をテーマとしたネットワークスペシャリスト試験向けの択一式問題を 10問一気に 作成しました。
---
標的型攻撃5つのステップに関する問題(10問)
---
問題1
標的型攻撃の最初のステップ「偵察」の目的として最も適切なものはどれか。
A. 標的に対してDoS攻撃を行う
B. 標的のシステムや利用者情報を収集する
C. 管理者権限を奪取する
D. 不正送金を行う
正解:B
解説:偵察は、標的の組織や利用者の情報を集め、攻撃方法を計画するための段階である。
---
問題2
標的型攻撃で「侵入」に用いられる手法として最も一般的なものはどれか。
A. 標的型メール
B. DNSラウンドロビン
C. SSL/TLSによる暗号化
D. ファイル圧縮
正解:A
解説:標的型メールに添付された不正ファイルやリンクを開かせ、マルウェア感染させる手法が典型的。
---
問題3
標的型攻撃の「横展開」とは何を意味するか。
A. ネットワーク外部にデータを送信すること
B. 組織内部で感染を広げ、他の端末に移動すること
C. 攻撃者が拠点を引っ越すこと
D. 利用者の横領を監視すること
正解:B
解説:横展開(ラテラルムーブメント)は、侵入した端末から組織内の他のシステムへ移動する攻撃手法。
---
問題4
標的型攻撃における「権限昇格」の目的として正しいものはどれか。
A. 一般利用者アカウントを利用して安全にログインする
B. 管理者権限を取得し、より自由にシステムを操作できるようにする
C. 攻撃対象の権限を低下させる
D. アカウントを削除して証拠を消す
正解:B
解説:権限昇格は、一般ユーザ権限から管理者権限を奪い、システム全体を掌握することが目的。
---
問題5
「情報窃取・持ち出し」において、攻撃者が用いることの多い手法はどれか。
A. 不正な外部通信(DNSトンネリングなど)
B. メールの添付ファイル検査
C. IDSによるパケット監視
D. ロードバランサを利用した分散処理
正解:A
解説:外部に気付かれにくいDNSやHTTPS通信を使って機密情報を持ち出すケースが多い。
---
問題6
標的型攻撃の「偵察段階」で用いられるOSINT手法に該当するものはどれか。
A. Active Directoryの操作
B. 公開情報からのメールアドレス収集
C. ファイルの暗号化
D. NTP同期
正解:B
解説:OSINT(Open Source Intelligence)は、公開情報から攻撃計画に役立つ情報を収集する手法である。
---
問題7
標的型攻撃の「侵入」段階における防御策として最も有効なものはどれか。
A. パッチ管理の徹底と不審メールの教育
B. 回線帯域を広げる
C. ディスク容量を増設する
D. OSのUIを変更する
正解:A
解説:脆弱性パッチ適用や標的型メール訓練は、侵入防止に効果的。
---
問題8
横展開を防ぐための対策として適切なものはどれか。
A. ネットワーク分離と最小権限アクセス制御
B. データ圧縮とキャッシュ削除
C. ケーブル配線の変更
D. モニタの解像度調整
正解:A
解説:内部拡散を防ぐには、セグメント分離やアクセス制御による防御が重要。
---
問題9
標的型攻撃における「権限昇格」を検知するために有効なものはどれか。
A. CPU温度監視
B. 管理者権限取得を試みる不審ログの監視
C. USB接続機器の速度測定
D. プリンタ印刷枚数の記録
正解:B
解説:権限昇格はOSや認証関連のログに残るため、不審な動作を監視することが有効。
---
問題10
標的型攻撃の5つのステップを正しい順序で並べたものはどれか。
A. 権限昇格 → 横展開 → 偵察 → 侵入 → 情報窃取
B. 偵察 → 侵入 → 横展開 → 権限昇格 → 情報窃取
C. 横展開 → 偵察 → 情報窃取 → 権限昇格 → 侵入
D. 情報窃取 → 偵察 → 権限昇格 → 横展開 → 侵入
正解:B
解説:標的型攻撃は「偵察 → 侵入 → 横展開 → 権限昇格 → 情報窃取」という流れで進行する。
---
✅ これで 標的型攻撃5つのステップをテーマにした10問セット が完成しました。
ご希望であれば、この内容を 午後Ⅰ形式(短文解析・穴埋め) や 午後Ⅱ形式(シナリオ型) に発展させて作成することも可能です。
👉 次は午後Ⅰ形式と午後Ⅱ形式のどちらを展開しましょうか?
コメント
コメントを投稿