標的型攻撃における攻撃準備ステップに関するネットワークスペシャリスト試験
了解しました!
以下に 「標的型攻撃における攻撃準備ステップ」 をテーマとしたネットワークスペシャリスト試験向けの問題を 10問一気に 作成しました。
---
標的型攻撃 ― 攻撃準備ステップに関する問題(10問)
---
問題1
攻撃者が標的型攻撃を行う前段階で最初に実施する可能性が高い活動はどれか。
A. 標的サーバへの直接侵入
B. 情報収集(OSINTなど)
C. DoS攻撃の実施
D. ファイル暗号化
【正解】B
【解説】標的型攻撃では、まず公開情報やSNS、Webサイトなどから標的の情報収集(OSINT)が行われる。
---
問題2
標的型攻撃の攻撃準備ステップで行われる「偵察」の目的として正しいものはどれか。
A. 被害者に警告を与える
B. 標的組織の脆弱性や利用環境を把握する
C. 攻撃痕跡を消去する
D. データを暗号化して身代金を要求する
【正解】B
【解説】偵察は攻撃準備段階で標的組織のネットワーク構成や利用しているシステムを調べる行為。
---
問題3
標的型攻撃の攻撃準備ステップで「スピアフィッシングメール」を準備する目的として最も適切なのはどれか。
A. ネットワーク全体を暗号化する
B. 標的ユーザを欺き、マルウェアを実行させる
C. IDS/IPSの動作を停止させる
D. サーバの物理的破壊を行う
【正解】B
【解説】標的型攻撃では、ユーザを欺くためのスピアフィッシングメールが準備される。
---
問題4
攻撃者が攻撃準備段階で「ドメインを取得」する理由として最も適切なのはどれか。
A. 攻撃ツールの実行速度を上げるため
B. 標的組織に似せたフィッシングサイトを作成するため
C. ネットワーク帯域を拡張するため
D. ファイアウォールを無効化するため
【正解】B
【解説】標的型攻撃の準備では、標的の正規サイトに似たドメインを取得し、偽装に利用することがある。
---
問題5
標的型攻撃における「マルウェア作成」の段階で重視される要素はどれか。
A. 処理速度の速さ
B. 既存のアンチウイルスソフトに検知されにくいこと
C. GUIの見やすさ
D. OSとの互換性がないこと
【正解】B
【解説】攻撃準備段階のマルウェアは、検知回避性能を高めるよう作成される。
---
問題6
標的型攻撃の攻撃準備ステップにおける「C&Cサーバ準備」の役割として最も適切なのはどれか。
A. 攻撃対象のログを改ざんする
B. 感染端末を遠隔操作するための指令を送る
C. OSのアップデートを管理する
D. データのバックアップを行う
【正解】B
【解説】C&Cサーバは攻撃準備段階で構築され、感染した端末を遠隔操作する基盤となる。
---
問題7
攻撃準備ステップにおいて「標的組織内の人物を特定」することの目的はどれか。
A. 人事異動を把握する
B. 標的人物に偽メールを送りやすくする
C. サーバの物理位置を特定する
D. バックアップ体制を評価する
【正解】B
【解説】標的型攻撃では、役職や権限を持つ人物を特定し、偽装メール送信のターゲットとする。
---
問題8
標的型攻撃において「攻撃用インフラ構築」を行う具体例として正しいものはどれか。
A. フィッシングサイトの設置
B. DMZサーバの強化
C. IDSのチューニング
D. VPN接続のセキュリティ強化
【正解】A
【解説】攻撃準備段階では、偽サイトやC&Cサーバを準備する。
---
問題9
標的型攻撃の攻撃準備ステップにおける「偽装メールの作成」で重要視されるのはどれか。
A. メールの件名・本文が自然で信頼性があるように見えること
B. メールサーバの帯域を効率的に利用すること
C. 添付ファイルサイズを大きくすること
D. 本文をすべて暗号化すること
【正解】A
【解説】標的型攻撃メールは信頼性を装い、ユーザが不審に思わないように作成される。
---
問題10
標的型攻撃の攻撃準備ステップの共通点として最も適切な記述はどれか。
A. 直接的な攻撃は行わず、侵入を成功させるための基盤作りを行う
B. サーバやネットワークを即座に破壊する
C. 暗号化技術を強制的に解除する
D. 標的企業に攻撃計画を通知する
【正解】A
【解説】攻撃準備段階は直接的攻撃ではなく、成功率を高めるための基盤構築を行う。
---
✅ これで 「標的型攻撃の攻撃準備ステップ」 をテーマとした問題を10問用意しました。
ご希望であれば、この内容を 午後Ⅰ形式(短文解析・穴埋め) や 午後Ⅱ形式(シナリオ解析問題) にも展開できますが、次はどちらの形式で作成しましょうか?
コメント
コメントを投稿