標的型攻撃の出口対策に関するネットワークスペシャリスト試験
了解しました!
以下に 「標的型攻撃の出口対策」 をテーマとしたネットワークスペシャリスト試験向け問題を 10問一気に 作成しました。
---
標的型攻撃の出口対策に関する問題(10問)
---
問題1
標的型攻撃における「出口対策」の目的として最も適切なものはどれか。
A. 攻撃メールの受信防止
B. 不正通信による情報流出防止
C. 利用者教育の強化
D. サーバの処理性能向上
正解:B
解説:出口対策は、侵入を前提に「不正な外部通信や情報流出を防ぐ」ことを目的とする。
---
問題2
出口対策において、外部への不正な通信を防ぐ技術はどれか。
A. ブラックリスト方式のURLフィルタリング
B. VPN接続の利用
C. NATの変換機能
D. ICMPリダイレクト
正解:A
解説:既知の不正サイトやC&Cサーバへのアクセスを防ぐためにURLフィルタリングを利用する。
---
問題3
標的型攻撃の出口対策で「プロキシサーバ」を利用する主な目的はどれか。
A. メールサーバの負荷軽減
B. 内部ユーザの匿名化
C. HTTP/HTTPS通信を集約し、不審通信を監視する
D. プリンタへの印刷制御
正解:C
解説:プロキシを経由させることで、不審なHTTP/HTTPS通信の検知や遮断を行える。
---
問題4
DNS通信を悪用した情報流出に対する出口対策として有効なものはどれか。
A. DNSクエリのログ監視と外部ドメイン制御
B. DHCPリース時間の短縮
C. SMTPリレーの無効化
D. IMAPアクセスの制限
正解:A
解説:不審な外部ドメインへのDNSクエリを監視・制御することが有効。
---
問題5
C&Cサーバへの接続を検知・遮断する仕組みとして最も適切なものはどれか。
A. IDS/IPSによるシグネチャ検知
B. バックアップの取得
C. ICMP応答の停止
D. QoSの適用
正解:A
解説:C&Cサーバへの通信は既知のパターンを持つことが多く、IDS/IPSによる検知が有効。
---
問題6
出口対策において「SSL通信の可視化」が必要とされる理由はどれか。
A. 暗号化通信を高速化するため
B. SSL/TLSで隠された不正通信を検知するため
C. 認証局の証明書を更新するため
D. サーバの負荷を分散するため
正解:B
解説:標的型攻撃ではHTTPSを悪用するケースが多く、通信の復号による検査が必要。
---
問題7
出口対策として「ログ監視」が重視される理由はどれか。
A. 攻撃者を即座に逮捕するため
B. 攻撃の兆候や不審な外部通信を早期に把握するため
C. 利用者の行動履歴を記録するため
D. サーバの稼働率を測定するため
正解:B
解説:出口対策では不審な通信を検知するためにログ監視・相関分析が重要。
---
問題8
出口対策で「SIEM」が利用される主な理由はどれか。
A. 不正な外部通信のパターンを自動で相関分析するため
B. ユーザのパスワードを管理するため
C. ウイルス定義ファイルを更新するため
D. 物理的侵入を検知するため
正解:A
解説:SIEMはログやイベントを統合・分析し、不審な挙動の早期検出に役立つ。
---
問題9
標的型攻撃メールに感染した端末がC&Cサーバへ通信を行う場合、出口対策として最も効果的な対応はどれか。
A. 送信先IPやドメインのブラックリスト化
B. ネットワーク分離
C. パスワードポリシーの強化
D. DHCPのリース解除
正解:A
解説:既知の不正IPやドメインへの通信を遮断することが出口対策の基本。
---
問題10
出口対策の考え方として正しいものはどれか。
A. 攻撃メールを完全に防げることを前提とする
B. 内部侵入を前提に、外部との不正通信を阻止する
C. サーバの処理性能を高めることで攻撃を緩和する
D. 利用者教育だけで対応可能である
正解:B
解説:出口対策は「侵入を完全には防げない」という前提で、不正な外部通信を阻止する仕組みを整える。
---
✅ これで「標的型攻撃の出口対策」に関する問題10問が完成しました。
ご希望があれば、これを 午後Ⅰ形式(短文解析・穴埋め) や 午後Ⅱ形式(シナリオ型・ログ解析付き) に発展させることも可能です。
👉 次は午後Ⅰ形式にしますか?それとも午後Ⅱ形式にしますか?
コメント
コメントを投稿