ゼロデイ攻撃に関するネットワークスペシャリスト試験
了解しました!
以下に 「ゼロデイ攻撃」 をテーマとしたネットワークスペシャリスト試験向け問題を 10問一気に 作成しました。択一問題+解答・解説、さらに穴埋め形式・誤文訂正形式も含めています。
---
ゼロデイ攻撃に関する問題(10問)
---
問題1
ゼロデイ攻撃の特徴として最も適切なものはどれか。
A. 公開済みの脆弱性に対して行われる攻撃
B. 未知または修正パッチが提供される前の脆弱性を突く攻撃
C. 認証済みユーザに限定される攻撃
D. ソーシャルエンジニアリングによる攻撃
【正解】B
【解説】ゼロデイ攻撃は「ベンダーから修正パッチが出る前」の脆弱性を悪用する。
【穴埋め】ゼロデイ攻撃は、修正 ________ が存在しない脆弱性を突いた攻撃である。
→ パッチ
【誤文訂正】ゼロデイ攻撃は、すべての脆弱性に既に修正パッチが適用された後に行われる。
→ 正しくは、修正パッチが存在しない状態で行われる。
---
問題2
ゼロデイ攻撃が特に危険とされる理由はどれか。
A. 攻撃が必ず検知されるため
B. 防御策が存在しないため
C. ウイルス対策ソフトが常に対応済みであるため
D. 攻撃は限定的で拡散しないため
【正解】B
【解説】パッチやシグネチャが用意されていないため、従来の防御策では検知・防止が困難。
---
問題3
ゼロデイ攻撃に対する有効な防御策として適切でないものはどれか。
A. 挙動ベースの不正検知
B. サンドボックスによる検証
C. パッチ管理の徹底
D. ウイルス対策ソフトの定義ファイル更新だけに依存
【正解】D
【解説】定義ファイル更新ではゼロデイ攻撃を防げない。多層防御や振る舞い検知が必要。
---
問題4
標的型攻撃でゼロデイ攻撃が利用されやすい理由はどれか。
A. 攻撃コストが低いため
B. 既知の脆弱性より検知されにくいため
C. セキュリティ教育の一環で用いられるため
D. 公開ツールが豊富に存在するため
【正解】B
【解説】未知の脆弱性を利用するため、IDS/IPSやアンチウイルスで検知されにくい。
---
問題5
ゼロデイ攻撃における「ゼロデイ」の意味として正しいものはどれか。
A. 攻撃が公開されてから0日以内に発生する
B. 脆弱性が発見されてから修正が提供されるまでの期間が0日である
C. 脆弱性が発見されたが修正策が存在しない状態
D. 攻撃ツールが0バイトのサイズである
【正解】C
【解説】「ゼロデイ」とは、修正策がない=防御策が0日の状態を意味する。
---
問題6
ゼロデイ攻撃の典型的な検知方法はどれか。
A. ハッシュ値による照合
B. 不正な挙動の検知(振る舞い検知)
C. パッチ適用後の検査
D. 既知の定義ファイルとの比較
【正解】B
【解説】未知の攻撃は定義型では防げず、振る舞い検知が有効。
---
問題7
ゼロデイ攻撃に対抗するために組織が行うべき対策として最も適切なものはどれか。
A. 常に最新のパッチを適用し、未知の脆弱性に備える
B. ファイアウォールだけに依存する
C. 攻撃発生後に復旧計画を立てる
D. 暗号化通信を停止する
【正解】A
【解説】パッチ適用に加え、多層防御や侵入検知体制を備えることが重要。
---
問題8
ゼロデイ攻撃が検知された場合の初動対応として最も適切なものはどれか。
A. 脆弱性を公表するまで放置する
B. 該当システムを隔離し、影響範囲を調査する
C. 全利用者にパスワード変更を強制する
D. 直ちに公開サーバを全停止する
【正解】B
【解説】被害拡大を防ぐために、まず該当システムを隔離し調査する。
---
問題9
ゼロデイ攻撃を利用したマルウェアの拡散経路として最も一般的なものはどれか。
A. OSやアプリケーションの未修正脆弱性
B. 公開済み脆弱性の誤用
C. ユーザ教育プログラム
D. システムのバックアップ
【正解】A
【解説】未修正の脆弱性を突いてマルウェアを拡散する。
---
問題10
ゼロデイ攻撃に備えた「多層防御」の考え方として正しいものはどれか。
A. 侵入防止、検知、被害最小化を組み合わせる
B. ファイアウォールのみに依存する
C. 定義ファイル更新だけを徹底する
D. バックアップを取得しなければならない
【正解】A
【解説】単一の防御では不十分で、複数の層(入口・内部・出口対策)を組み合わせることが重要。
---
✅ これで「ゼロデイ攻撃」に関する10問が完成しました。
ご希望があれば、これを 午後Ⅰ形式(短文解析・穴埋め問題) や 午後Ⅱ形式(シナリオ・ログ解析付き) に発展させることも可能です。
👉 次は午後Ⅰ形式に展開しますか?それとも午後Ⅱ形式にしますか?
コメント
コメントを投稿