マルウェア対策午後Ⅰ・午後Ⅱ問題
承知しました!
ここでは 「マルウェア対策」 をテーマとして、
午後Ⅰ形式(短文解析・穴埋め形式)
午後Ⅱ形式(長文シナリオ解析・設問形式)
の両方を用意しました。
---
午後Ⅰ形式(短文解析・穴埋め形式)
---
問題1
ある企業では、メール添付ファイル経由でのマルウェア感染が頻発している。これに対して導入すべき対策として、メールゲートウェイでの ________ が有効である。
解答:ウイルススキャン
---
問題2
シグネチャ方式のアンチウイルスソフトは、既知のマルウェア検知に強いが、 ________ には対応が難しい。
解答:未知のマルウェア
---
問題3
ランサムウェアによる被害を軽減するためには、 ________ の定期取得と安全な保管が有効である。
解答:バックアップ
---
問題4
振る舞い検知型アンチウイルスは、マルウェアの ________ を監視することで未知の攻撃を防ぐ。
解答:挙動(実行動作)
---
問題5
感染したPCを発見した際には、まず ________ から隔離することが初動対応として適切である。
解答:ネットワーク
---
問題6
多層防御の考え方では、エンドポイントだけでなく ________ でもマルウェア対策を行う。
解答:ネットワークゲートウェイ
---
問題7
サンドボックスは、疑わしいプログラムを ________ 環境で実行して解析する技術である。
解答:仮想
---
問題8
ゼロデイ攻撃に対しては、 ________ 方式やサンドボックス解析が有効である。
解答:振る舞い検知
---
問題9
マルウェア対策の基本は、OSやアプリケーションへの ________ の適用である。
解答:セキュリティパッチ
---
問題10
ネットワーク分離は、感染が起きても ________ を防ぐ効果がある。
解答:拡散
---
---
午後Ⅱ形式(長文シナリオ解析)
---
シナリオ
ある企業では、従業員が受信したメールに添付されていたファイルを開いたことで、マルウェア感染が発生した。感染端末からは社内サーバに対する異常なアクセスが確認され、ランサムウェアによる暗号化被害も発生した。さらに、外部のC&Cサーバへの不審な通信も観測され、情報流出の可能性が疑われている。
セキュリティ担当者は、感染拡大を防止するための初動対応を行うとともに、今後の再発防止策を検討することになった。
---
設問1
感染が疑われる端末に対して、最初に行うべき適切な対応を述べよ。
解答例:ネットワークから隔離し、感染拡大を防止する。
---
設問2
今回のようなランサムウェアによる暗号化被害に備えるための事前対策を2つ挙げよ。
解答例:
定期的なバックアップと隔離保管
セキュリティパッチの適用
---
設問3
シグネチャ方式のアンチウイルスソフトでは防げなかった可能性が高い理由を説明せよ。
解答例:未知のマルウェアであり、定義ファイルに登録されていなかったため検知できなかった。
---
設問4
外部のC&Cサーバとの通信を検知するために有効な技術を1つ挙げよ。
解答例:IDS/IPSによる不審通信検知、またはファイアウォールでの通信監視。
---
設問5
今回のインシデントを受けて、従業員に対して実施すべき教育内容を2つ挙げよ。
解答例:
添付ファイルや不審なリンクを不用意に開かない教育
インシデント発生時の報告手順の徹底
---
設問6
サンドボックスを導入することによる効果を説明せよ。
解答例:添付ファイルを隔離環境で実行し、不審挙動を検出できる。
---
設問7
ネットワーク分離を導入する場合の具体例を1つ挙げよ。
解答例:業務用ネットワークとインターネット用ネットワークを分離する。
---
設問8
ゼロデイ攻撃に対して有効なマルウェア対策のアプローチを説明せよ。
解答例:振る舞い検知や未知の挙動を解析できる仕組みを導入する。
---
設問9
マルウェアの感染経路を特定するために収集すべき情報を1つ挙げよ。
解答例:メールログ、Webアクセスログなど。
---
設問10
再発防止のためにセキュリティ運用体制として強化すべき点を1つ挙げよ。
解答例:定期的なセキュリティ監査やインシデント対応訓練の実施。
---
✅ 午後Ⅰ(穴埋め)+ 午後Ⅱ(シナリオ解析)の両方を提示しました。
---
ご希望に合わせて「解答例をさらに詳しく解説付き」にまとめ直すことも可能ですが、その方向で展開しますか?
コメント
コメントを投稿