攻撃者の種類と動機に関するネットワークスペシャリスト試験

 承知しました ✅

「攻撃者の種類と動機」をテーマに、


1. 午後Ⅰ形式(短文解析・穴埋め問題 5問)



2. 午後Ⅱ形式(シナリオ分析問題 5問)




をまとめて作成します。



---


午後Ⅰ形式(短文解析・穴埋め問題)



---


■ 問題1


金銭目的でオンラインバンキングの不正送金を行う攻撃者はどの分類に該当するか。


解答:サイバー犯罪者



---


■ 問題2(穴埋め)


社会的・政治的な主張を広めるためにサイト改ざんを行う者を ________ と呼ぶ。


解答:ハクティビスト



---


■ 問題3


スクリプトキディの動機として最も多いのはどれか。

A. 金銭的利益

B. 自己顕示欲

C. 国家戦略

D. 報復


正解:B

解説:スクリプトキディは既存ツールを使い「自分が攻撃できることを示したい」という顕示欲が強い。



---


■ 問題4(短文解析)


内部犯行者が企業データを持ち出す主な動機を2つ挙げよ。


解答例:金銭目的、報復(不満解消)。



---


■ 問題5(穴埋め)


国家支援型攻撃者は、主に ________ や軍事的な目的のために活動する。


解答:政治的



---



---


午後Ⅱ形式(シナリオ分析問題)



---


■ シナリオ


ある大企業のシステムに対し、以下のような攻撃が発生した。


社員の不満分子が、アクセス権限を悪用して営業情報を外部へ持ち出した。


同時期に、政治的動機を持つ集団が自社Webサイトを改ざんし、自らの主張を掲示した。


さらに、不明なIPアドレスから大規模なポートスキャンが行われた。攻撃は既存の自動ツールを利用していた形跡がある。




---


■ 設問1


内部犯行者の攻撃動機として考えられるものを答えよ。


解答:不満による報復、または金銭的利益。



---


■ 設問2


Webサイトを改ざんした集団はどの種類の攻撃者に該当するか。


解答:ハクティビスト



---


■ 設問3


ポートスキャンを自動ツールで行った攻撃者の分類は何か。


解答:スクリプトキディ



---


■ 設問4


本シナリオに見られる攻撃者の種類を3つ列挙し、それぞれの動機を簡潔にまとめよ。


解答例:


内部犯行者 → 報復や金銭目的


ハクティビスト → 政治的・社会的主張


スクリプトキディ → 自己顕示欲




---


■ 設問5


このように異なる種類の攻撃者が同時期に活動する場合、企業のセキュリティ対策として最も重要な観点を1つ挙げよ。


解答例:攻撃者の種類や動機にかかわらず、多層防御(内部統制+監視+アクセス制御)を実施すること。



---



---


✅ これで「攻撃者の種類と動機」をテーマにした 午後Ⅰ形式5問+午後Ⅱ形式5問 が完成しました。


👉 ご希望なら、この内容をさらに 長文シナリオ(午後Ⅱ試験風に10ページ程度) に拡張することも可能です。

試験練習として長文形式も作成しますか?

了解しました ✅

ここでは 「攻撃者の種類と動機」 をテーマに、ネットワークスペシャリスト試験対策向けに10問作成します。

サイバー攻撃の分野では「攻撃者像(クラッカー、ハクティビスト、スクリプトキディ、国家支援型、内部犯行者など)」と「動機(金銭、政治的意図、自己顕示、報復、実験)」を関連付けて理解することが重要です。



---


攻撃者の種類と動機をテーマとした問題(10問)



---


■ 問題1


金銭的利益を目的としてフィッシング詐欺や不正送金を行う攻撃者の分類はどれか。

A. ハクティビスト

B. サイバー犯罪者

C. スクリプトキディ

D. 国家支援型攻撃者


正解:B

解説:サイバー犯罪者の多くは金銭目的で活動する。



---


■ 問題2(穴埋め)


政治的・社会的な主張を掲げてWebサイト改ざんやDDoS攻撃を行う者を ________ と呼ぶ。


解答:ハクティビスト



---


■ 問題3


十分な技術力を持たずに既存のツールを使って遊び半分で攻撃を行う者を指す用語はどれか。

A. クラッカー

B. スクリプトキディ

C. ハクティビスト

D. ペネトレーションテスター


正解:B

解説:スクリプトキディは自作ではなく既存ツールを流用するのが特徴。



---


■ 問題4


国家支援型攻撃者の主な動機として適切なものはどれか。

A. 自己顕示欲

B. 金銭的利益

C. 政治的・軍事的目的

D. 個人的報復


正解:C

解説:国家支援型攻撃はサイバースパイ活動やインフラ破壊が目的。



---


■ 問題5(短文解析)


内部犯行者の攻撃動機として代表的なものを2つ挙げよ。


解答例:不満による報復、金銭目的。



---


■ 問題6(穴埋め)


「攻撃の過程で自らの技術力を誇示したい」という動機は ________ 欲求に基づく。


解答:自己顕示



---


■ 問題7


「研究目的」と称し、システムへの侵入実験を行う者の分類はどれか。

A. ホワイトハッカー

B. グレーハッカー

C. ブラックハッカー

D. スクリプトキディ


正解:B

解説:グレーハッカーは合法・違法の境界に位置する行動を取る。



---


■ 問題8


従業員が企業秘密を外部に持ち出す動機として最も多いものはどれか。

A. 学習意欲

B. 組織への忠誠心

C. 利益獲得や転職での優位性

D. 社会貢献


正解:C



---


■ 問題9(短文解析)


APT攻撃を仕掛ける攻撃者の種類と主な動機を答えよ。


解答例:国家支援型攻撃者、政治・軍事的目的。



---


■ 問題10(誤文訂正)


「スクリプトキディは高い技術力を持ち、自作のマルウェアで攻撃を行う。」


→ 正しくは:スクリプトキディは技術力が低く、既存のツールを利用して攻撃を行う。



---



---


✅ これで 攻撃者の種類と動機をテーマにした10問セット が完成しました。


👉 このまま「午後Ⅰ形式(短文解析・穴埋め)+午後Ⅱ形式(シナリオ分析:内部犯行・APT攻撃シナリオ)」も追加で作成しましょうか?




コメント

このブログの人気の投稿

ミライアイ内服薬は薬事法違反で、ほとんど効果がない詐欺ですか?

最高裁での上告理由書受理・却下の判断基準について

裁判官の忌避申立書の作成例