承知しました ✅
では「スクリプトキディ」をテーマにした 午後Ⅱ形式(長文シナリオ問題+複数設問付き) を作成します。
---
午後Ⅱ形式問題(スクリプトキディ)
---
■ シナリオ
あなたは中規模企業の情報システム部門の担当者である。ある日、外部からの不審なアクセスが多数検知された。調査の結果、以下の事象が判明した。
攻撃はインターネット上に公開されている自動脆弱性スキャンツールを利用して行われていた。
攻撃者は特定の標的意識がなく、広範囲に公開サーバへアクセスを試みていた。
企業内Webサーバの1台は、古いバージョンのCMSを利用しており、既知の脆弱性が残されていた。
監査ログにはSQLインジェクションを試みた痕跡が多数残されていた。
攻撃者の特徴として、深い知識を持たず、既存のツールを「遊び半分」で実行した可能性が高いと考えられた。
---
■ 設問1
攻撃者の分類として、本事例の攻撃者をどのように呼ぶか答えよ。
解答:スクリプトキディ
---
■ 設問2
攻撃者の動機として考えられるものを2つ挙げよ。
解答例:自己顕示欲、遊び半分の好奇心。
---
■ 設問3
企業が直面したリスクを、技術的観点から2つ挙げよ。
解答例:
既知の脆弱性を突かれることによる情報漏えい
SQLインジェクションによるデータ改ざん
---
■ 設問4
本事例のようなスクリプトキディによる攻撃に対して有効な「予防策」を2つ挙げよ。
解答例:
ソフトウェアのパッチ管理を徹底する
WAF(Web Application Firewall)の導入
---
■ 設問5
監査ログを定期的に分析することは、どのようなセキュリティ上の効果をもたらすか。
解答例:不審なアクセスの早期発見と攻撃の傾向把握により、被害拡大を防止できる。
---
■ 設問6
本事例で攻撃対象とされたCMSが最新に保守されていれば、攻撃はどのような結果になった可能性が高いか。
解答例:既知の脆弱性が修正されているため、攻撃は失敗し被害が発生しなかった可能性が高い。
---
■ 設問7
スクリプトキディの存在が情報セキュリティ分野に示す重要な教訓は何か。
解答例:高度な技術者でなくても公開ツールを利用すれば攻撃が可能であり、あらゆる組織が攻撃対象となり得ること。
---
---
✅ これで「スクリプトキディ」をテーマにした 午後Ⅱ形式 長文シナリオ+7設問問題 が完成しました。
👉 ご希望なら、このシナリオをさらに パケットキャプチャ解析付き問題 や 図解(攻撃フローや対策モデル)問題 に拡張できますが、追加しますか?
了解しました ✅
では「スクリプトキディ」をテーマにして、
1. 午後Ⅰ形式(短文解析・穴埋め)問題 5問
2. 午後Ⅱ形式(シナリオ分析)問題 5問
を作成します。
---
午後Ⅰ形式(短文解析・穴埋め問題)
---
■ 問題1
スクリプトキディが既存のツールを使う理由を簡潔に答えよ。
解答例:自ら脆弱性を解析・開発する技術力がないため。
---
■ 問題2(穴埋め)
スクリプトキディは ________ 欲求や遊び半分で攻撃を行うことが多い。
解答:自己顕示
---
■ 問題3
スクリプトキディがよく利用する攻撃手法を2つ挙げよ。
解答例:辞書攻撃、公開された脆弱性スキャンツールの利用。
---
■ 問題4(短文解析)
スクリプトキディによる攻撃が「企業のセキュリティ体制の弱点を露呈させやすい」とされる理由を20字以内で答えよ。
解答例:基本的な脆弱性を突くため。
---
■ 問題5(穴埋め)
スクリプトキディへの防御策としては、 ________ の適用や不要サービスの停止などの基本的対策が有効である。
解答:パッチ
---
---
午後Ⅱ形式(シナリオ分析問題)
---
■ シナリオ
ある中小企業のWebサーバに対して、大量のアクセスと脆弱性スキャンが観測された。
調査の結果、攻撃者はオープンソースの自動スキャンツールを利用しており、SQLインジェクションやディレクトリトラバーサルの試行が多数記録されていた。
被害は限定的だったが、サーバの一部で古いCMSが稼働しており、攻撃の危険性が指摘された。
---
■ 設問1
この攻撃者はどの分類に該当すると考えられるか。
解答:スクリプトキディ
---
■ 設問2
攻撃者が利用したツールの性質として正しいものを答えよ。
解答:公開されている自動化攻撃ツール。
---
■ 設問3
古いCMSを放置したことにより企業が直面したリスクを答えよ。
解答:既知の脆弱性を突かれる可能性。
---
■ 設問4
スクリプトキディの攻撃に対して、企業が最も優先的に行うべき技術的対策を2つ挙げよ。
解答例:
セキュリティパッチの迅速な適用
WAF(Web Application Firewall)の導入
---
■ 設問5
この事例から得られる教訓として最も適切なものを答えよ。
解答例:低レベルの攻撃者でも公開ツールを使えば大きな被害を与えるため、基本的なセキュリティ対策を徹底すべき。
---
✅ これで 午後Ⅰ形式(短文解析・穴埋め)5問 と 午後Ⅱ形式(シナリオ分析)5問 をまとめて作成しました。
👉 次のステップとしては、このテーマをさらに「長文シナリオ(午後Ⅱ形式で複数設問付き)」に拡張しましょうか?
承知しました ✅
ここでは 「スクリプトキディ」 をテーマにしたネットワークスペシャリスト試験向け問題を 10問セット で作成します。
---
スクリプトキディをテーマとした問題(10問)
---
■ 問題1
スクリプトキディの特徴として正しいものはどれか。
A. 高度な独自ツールを開発する
B. 他人の作成したツールを流用して攻撃する
C. 国家支援を受けた大規模攻撃を行う
D. 犯罪組織の一員として活動する
正解:B
解説:スクリプトキディは既存の攻撃ツールを利用するだけで、自作能力は低い。
---
■ 問題2(穴埋め)
スクリプトキディの攻撃動機の多くは ________ 欲求や遊び半分である。
解答:自己顕示
---
■ 問題3
スクリプトキディが最も利用しやすい攻撃ツールの例として正しいものはどれか。
A. パケットクラフティングツール
B. 公開済みのエクスプロイトコード
C. AIによる自動攻撃プラットフォーム
D. 独自開発したゼロデイ攻撃ツール
正解:B
---
■ 問題4(誤文訂正)
「スクリプトキディは高度な専門知識を持ち、ゼロデイ攻撃を独自に発見することが多い。」
→ 正しくは:スクリプトキディは専門知識が乏しく、公開されたツールや既知の脆弱性を利用する。
---
■ 問題5(穴埋め)
スクリプトキディの攻撃はセキュリティ上「 ________ の攻撃者でも危険性がある」ことを示している。
解答:低レベル
---
■ 問題6
スクリプトキディが行いやすい攻撃手法として適切なものはどれか。
A. バッファオーバーフローの独自開発エクスプロイト
B. 標的型APT攻撃
C. 辞書攻撃や既知脆弱性へのスキャン
D. ゼロデイ脆弱性利用
正解:C
---
■ 問題7(短文解析)
なぜスクリプトキディによる攻撃が組織にとって深刻なリスクとなるのか、20字以内で答えよ。
解答例:既存ツールでも被害を与えられるから。
---
■ 問題8
スクリプトキディが利用する代表的なインターネット空間はどれか。
A. 公開GitHubリポジトリやフォーラム
B. 政府専用ネットワーク
C. 大企業の閉域網
D. 暗号化された金融ネットワーク
正解:A
---
■ 問題9(穴埋め)
スクリプトキディは、しばしば ________ の練習台として攻撃対象を選ぶ。
解答:技術力向上
---
■ 問題10
スクリプトキディに対抗するため、組織が最も優先すべきセキュリティ対策はどれか。
A. APT対策の専用SOC導入のみ
B. ゼロデイ攻撃対策の研究機関との提携
C. パッチ管理・脆弱性スキャン・基本的なセキュリティ強化
D. 国家レベルの防御体制
正解:C
解説:スクリプトキディは既知の脆弱性や設定不備を狙うため、基本的なセキュリティ対策が最も有効。
---
✅ これで スクリプトキディをテーマにした10問セット が完成しました。
👉 ご希望であれば、この内容をさらに 午後Ⅰ形式の短文解析問題 や 午後Ⅱ形式のシナリオ(組織がスクリプトキディに狙われたケース) に拡張しましょうか?
コメント
コメントを投稿