ポートスキャンツールに関するネットワークスペシャリスト試験
了解しました ✅
「ポートスキャンツール」をテーマにした 択一式問題(10問) を作成しました。
代表的なツール(nmap, masscan, unicornscan など)や、その動作原理(TCP SYNスキャン、UDPスキャンなど)を問う内容です。
---
ポートスキャンツールに関する択一式問題(10問)
---
■ 問題1
ネットワーク上のポートをスキャンする代表的なオープンソースツールはどれか。
A. Snort
B. Nessus
C. nmap
D. Nikto
正解:C
解説:nmapは最も広く使われるポートスキャンツールで、TCP/UDPのスキャンやOS判別が可能。
---
■ 問題2
極めて高速に全ポートスキャンを行えるツールはどれか。
A. masscan
B. Hydra
C. Burp Suite
D. Wireshark
正解:A
解説:masscanは数百万ホストのスキャンも可能な高速ポートスキャナ。
---
■ 問題3
nmapで「ステルススキャン」としても知られる方式はどれか。
A. TCP Connectスキャン
B. TCP SYNスキャン
C. UDPスキャン
D. FINスキャン
正解:B
解説:TCP SYNスキャンはフルコネクションを確立せずにポートの状態を確認できる。
---
■ 問題4
ポートスキャンツールの利用目的として正しいのはどれか。
A. IDSの設計
B. OSパッチの適用
C. 脆弱性調査の前段階
D. ファイル暗号化
正解:C
解説:ポートスキャンは開放ポートを確認し、脆弱性調査や侵入テストの前段階として利用される。
---
■ 問題5
nmapで特定のOSを推定するために利用される技術はどれか。
A. フィンガープリンティング
B. ポートミラーリング
C. ロードバランシング
D. 暗号化トンネリング
正解:A
解説:フィンガープリンティングにより、応答パケットの特徴からOSを推測できる。
---
■ 問題6
「unicornscan」が特徴としているのはどれか。
A. GUIによる直感的操作
B. 大規模スキャン性能
C. IDSのシグネチャ検知
D. ファイル復号
正解:B
解説:unicornscanは大規模ネットワーク環境でのスキャン性能に優れる。
---
■ 問題7
UDPポートを調査する場合にnmapで利用できるオプションはどれか。
A. -sS
B. -sU
C. -O
D. -A
正解:B
解説:nmapの「-sU」オプションはUDPポートスキャンを実行する。
---
■ 問題8
ポートスキャンが不正アクセスと見なされる可能性があるのはどのような場合か。
A. 自組織のセキュリティ調査として利用する場合
B. 許可を得ずに他者のネットワークに対して行った場合
C. セキュリティ教育で使用する場合
D. サンドボックス環境での検証に利用する場合
正解:B
解説:正当な許可を得ないポートスキャンは不正アクセス禁止法違反と見なされることがある。
---
■ 問題9
nmapにおいて「-p 80,443」と指定した場合にスキャンされるポートはどれか。
A. 全ポート
B. ポート80と443
C. ポート0と1
D. 最初の1000ポート
正解:B
解説:「-p 80,443」でHTTP(80)とHTTPS(443)のみを対象にする。
---
■ 問題10
IDS/IPSに検知されにくいスキャン手法として知られるのはどれか。
A. TCP SYNスキャン
B. TCP Connectスキャン
C. FINスキャン
D. UDPスキャン
正解:C
解説:FINスキャンは特定の環境ではステルス性が高く、検知回避に用いられることがある。
---
✅ これで「ポートスキャンツール」をテーマにした択一式問題10問が完成しました。
👉 次は午後Ⅰ形式(短文解析・穴埋め)に展開しますか? それとも午後Ⅱ形式(シナリオ+キャプチャ解析+考察)を作成しましょうか?
コメント
コメントを投稿