ドライブ・バイ・ダウンロード攻撃に関するネットワークスペシャリスト試験
承知しました!
以下に 「ドライブ・バイ・ダウンロード攻撃」をテーマとしたネットワークスペシャリスト試験向け問題10問 を作成しました。択一式+解答+解説の形式です。
---
ドライブ・バイ・ダウンロード攻撃 問題集(10問)
---
問題1
ドライブ・バイ・ダウンロード攻撃とは何か。
A. ユーザが意図的にソフトをダウンロードする攻撃
B. ユーザがWebサイトを閲覧しただけでマルウェアを自動的にダウンロードさせられる攻撃
C. 電子メール添付ファイルをダウンロードさせる攻撃
D. USBメモリから自動実行される攻撃
正解:B
解説:ドライブ・バイ・ダウンロード攻撃は、ユーザが正規サイトや改ざんされたWebサイトを閲覧しただけで不正プログラムをダウンロード・実行させられる攻撃である。
---
問題2
ドライブ・バイ・ダウンロード攻撃が成立する主な原因はどれか。
A. ネットワーク帯域の不足
B. ブラウザやプラグインの脆弱性
C. メモリ容量不足
D. CPUクロックの低下
正解:B
解説:古いブラウザやFlash、Java、PDFリーダーなどの脆弱性を悪用されることが多い。
---
問題3
攻撃者がドライブ・バイ・ダウンロードを仕掛ける典型的な場所はどれか。
A. 正規のWebサイトを改ざんして不正コードを埋め込む
B. 電源コードに不正信号を流す
C. プリンタドライバの更新通知
D. LANケーブルの物理切断
正解:A
解説:正規Webサイトが改ざんされ、悪意あるスクリプトを埋め込まれるケースが多い。
---
問題4
ドライブ・バイ・ダウンロード攻撃でよく用いられる仕組みはどれか。
A. SQLインジェクション
B. エクスプロイトキット
C. ファイル圧縮ツール
D. メモリ最適化プログラム
正解:B
解説:エクスプロイトキットを用いて、サイト訪問者の環境を調べ、該当する脆弱性を突いてマルウェアを配布する。
---
問題5
被害者がドライブ・バイ・ダウンロード攻撃に遭った場合に想定される結果はどれか。
A. 個人情報の窃取
B. 不要な広告の表示
C. ボットネットへの組み込み
D. 上記すべて
正解:D
解説:情報窃取、広告配信、遠隔操作など様々な二次被害が想定される。
---
問題6
ドライブ・バイ・ダウンロード攻撃の防止策として不適切なのはどれか。
A. ブラウザやプラグインを最新化する
B. 不審なサイトを閲覧しない
C. セキュリティパッチを適用する
D. OSやアプリケーションの更新を停止する
正解:D
解説:更新停止は脆弱性が残り、攻撃を受けやすくなる。
---
問題7
ドライブ・バイ・ダウンロード攻撃に関連する「水飲み場攻撃」とは何か。
A. 人気のあるWebサイトを改ざんし、訪問者にマルウェアを配布する攻撃
B. サーバ室に水をまく攻撃
C. 電源ケーブルに浸水させる攻撃
D. クラウドの通信遅延を悪用する攻撃
正解:A
解説:水飲み場攻撃は、標的がよく利用するWebサイトを改ざんして攻撃を仕掛ける手法である。
---
問題8
ドライブ・バイ・ダウンロード攻撃を検知する技術の一つはどれか。
A. IDS/IPS
B. CPUオーバークロック
C. メモリ診断ツール
D. ディスクデフラグ
正解:A
解説:IDS/IPSはWebトラフィック中に含まれる不正スクリプトを検知できる。
---
問題9
企業内でドライブ・バイ・ダウンロード攻撃を防ぐ有効な施策はどれか。
A. Webフィルタリングの導入
B. メモリ容量を増設する
C. 電源の二重化
D. プリンタ管理
正解:A
解説:不審サイトへのアクセスをブロックするWebフィルタリングは有効である。
---
問題10
ドライブ・バイ・ダウンロード攻撃の最も重要な対策はどれか。
A. ソフトウェアやOSの脆弱性対策
B. ネットワーク帯域の拡張
C. ディスプレイ解像度の変更
D. HDDの容量増加
正解:A
解説:攻撃の多くは既知の脆弱性を悪用するため、パッチ適用による脆弱性対策が最も効果的である。
---
✅ これで ドライブ・バイ・ダウンロード攻撃をテーマとした問題10問 が完成しました。
👉 ご希望であれば、この内容を 午後Ⅰ形式(短文解析・穴埋め) や 午後Ⅱ形式(長文シナリオ解析) にも展開できますが、次はどちらの形式にしますか?
コメント
コメントを投稿