アクセスポイントのセキュリティに関するネットワークスペシャリスト試験
承知しました!
以下に アクセスポイントのセキュリティ をテーマとした ネットワークスペシャリスト試験向け択一式問題10問+解答・解説 を作成します。
---
アクセスポイントのセキュリティに関する択一式問題(10問+解答・解説)
---
問題1
アクセスポイントの不正利用を防止するために最も基本的な対策はどれか。
A. SSIDを隠す
B. MACアドレスフィルタリングを行う
C. 強力な認証と暗号化方式を使用する
D. 送信出力を最大にする
正解:C
解説:SSID隠しやMACフィルタは容易に突破される。WPA2/WPA3など強力な認証と暗号化が最も有効。
---
問題2
アクセスポイントにおける「オープン認証」の問題点はどれか。
A. 通信速度が遅くなる
B. 利用者を制限できない
C. 暗号化強度が強すぎる
D. IPv6が使用できない
正解:B
解説:オープン認証では誰でも接続でき、利用者を制限できないためセキュリティリスクが高い。
---
問題3
アクセスポイントのセキュリティ機能として、SSIDをブロードキャストしない設定の効果はどれか。
A. 不正利用を完全に防止できる
B. 不正者がSSIDを推測しにくくなる程度の効果しかない
C. 通信を暗号化できる
D. 利用者の端末が自動的にVPNを使用する
正解:B
解説:SSIDの隠蔽は限定的な効果しかなく、パケットキャプチャで容易に検出可能。
---
問題4
アクセスポイントの「ゲストネットワーク機能」の目的はどれか。
A. 通信速度を上げる
B. ゲストの端末を内部LANから分離する
C. 暗号化を不要にする
D. IPv6専用通信を提供する
正解:B
解説:ゲストネットワークは、社内LANからゲスト端末を分離し、不正アクセスを防ぐ。
---
問題5
WEPを使用するアクセスポイントのセキュリティリスクはどれか。
A. 鍵長が128ビットであるため計算が困難
B. RC4の脆弱性とIVの再利用により容易に解読される
C. WPA2より強力である
D. AESを利用している
正解:B
解説:WEPはRC4と短いIVを利用するため暗号が容易に破られる。現在は推奨されない。
---
問題6
WPA3で導入された「SAE(Simultaneous Authentication of Equals)」の特徴はどれか。
A. 事前共有鍵をそのまま送信する
B. 辞書攻撃に強い認証方式である
C. RC4を利用する
D. 認証局を必要とする
正解:B
解説:SAEはパスワードベースだが鍵交換にディフィー・ヘルマンを用い、辞書攻撃や総当たり攻撃に強い。
---
問題7
アクセスポイントを不正利用する「Evil Twin攻撃」とはどのようなものか。
A. 同一SSIDで偽のアクセスポイントを設置する攻撃
B. 無線LANの帯域を独占する攻撃
C. ファームウェアの脆弱性を突く攻撃
D. MACアドレスを複製する攻撃
正解:A
解説:Evil Twinは正規APと同じSSIDの偽APを立て、利用者を誘導して通信を盗聴する攻撃。
---
問題8
アクセスポイントにおける「WPS(Wi-Fi Protected Setup)」の問題点はどれか。
A. 利用者がパスワードを覚えなくてよい
B. PIN方式に脆弱性があり不正接続される恐れがある
C. WPA3と互換性がない
D. MACフィルタリングを無効にする
正解:B
解説:WPSのPIN方式はブルートフォース攻撃で突破可能な脆弱性が知られている。
---
問題9
アクセスポイントにVPN機能を併用する目的はどれか。
A. 無線LAN通信の暗号化を不要にするため
B. 無線LAN通信を暗号化し、内部ネットワークとの通信をより安全にするため
C. SSIDを隠すため
D. IPv6を無効化するため
正解:B
解説:VPNを利用することで、無線LANの通信をさらに暗号化し、安全性を強化できる。
---
問題10
アクセスポイントに対するセキュリティ管理で適切なものはどれか。
A. 初期設定の管理者パスワードを変更する
B. ファームウェアの更新を行わない
C. 管理画面を常にインターネット側からアクセス可能にする
D. WEPを利用し続ける
正解:A
解説:アクセスポイントのセキュリティ管理では、初期パスワードの変更、ファーム更新、リモート管理の制限などが重要。
---
✅ これで アクセスポイントのセキュリティに関する択一式問題10問+解答・解説 が完成しました。
ご希望があれば、これを 午後Ⅰ形式(短文解析・穴埋め) や 午後Ⅱ形式(シナリオ問題) に変換してご提供できます。作り直しますか?
コメント
コメントを投稿