標的型攻撃対策装置に関するネットワークスペシャリスト試験
承知しました!
以下に 「標的型攻撃対策装置」 をテーマとしたネットワークスペシャリスト試験向け問題を 10問一気に 作成しました。択一問題+解答・解説、さらに穴埋め形式・誤文訂正形式も含めています。
---
標的型攻撃対策装置に関する問題(10問)
---
問題1
標的型攻撃対策装置の主な役割として正しいものはどれか。
A. すべての攻撃を物理的に遮断する
B. 未知の攻撃やマルウェアを検知・防御する
C. IDS/IPSの代替としてのみ利用される
D. ファイアウォールと同じ動作しかしない
【正解】B
【解説】標的型攻撃対策装置は、未知の脅威を検知・防御することを目的とする。
【穴埋め】標的型攻撃対策装置は、未知の ________ を検知・防御する役割を担う。
→ 脅威
【誤文訂正】標的型攻撃対策装置は既知の攻撃のみを検知する。
→ 正しくは、未知の攻撃も対象とする。
---
問題2
標的型攻撃対策装置に用いられる技術の1つはどれか。
A. サンドボックス
B. NAT変換
C. VLAN分割
D. スプリットホライズン
【正解】A
【解説】サンドボックス技術を用いて未知のファイル挙動を解析する。
---
問題3
標的型攻撃対策装置の導入効果を最も正しく表すものはどれか。
A. ネットワーク遅延が完全になくなる
B. 従来のアンチウイルスソフトでは防げない攻撃に対応できる
C. インターネット接続が不要になる
D. DMZの代替機能を提供する
【正解】B
【解説】従来のパターンマッチ型のアンチウイルスでは防げない攻撃を検知可能。
---
問題4
標的型攻撃対策装置の検知方法として適切でないものはどれか。
A. 振る舞い検知
B. 送信先ドメインの分析
C. マルウェアの動的解析
D. OSアップデートの適用
【正解】D
【解説】OSアップデートは基本対策だが、装置による検知方法ではない。
---
問題5
標的型攻撃対策装置が有効に機能するのはどの段階か。
A. 攻撃の検知・封じ込め段階
B. 物理的障害発生段階
C. ネットワーク設計段階
D. バックアップ作成段階
【正解】A
【解説】標的型攻撃を検知し、封じ込めや警告を行う段階で有効。
---
問題6
標的型攻撃メールを検知する仕組みの1つはどれか。
A. メール本文や添付ファイルの解析
B. ルーティングテーブルの更新
C. NATのポート変換
D. スパニングツリーの収束
【正解】A
【解説】添付ファイルの動的解析やリンク先のチェックなどを行う。
---
問題7
標的型攻撃対策装置の限界に関する記述として正しいものはどれか。
A. すべてのゼロデイ攻撃を完全に防げる
B. 管理者の監視や対応と併用する必要がある
C. アプリケーションの脆弱性を自動修正できる
D. OSアップデートの代替となる
【正解】B
【解説】完全防御は不可能であり、人による監視・対応と併用が必須。
---
問題8
標的型攻撃対策装置に関連する「振る舞い検知」の説明として正しいものはどれか。
A. シグネチャに一致するかを確認する方式
B. 実際にファイルを実行させ挙動を確認する方式
C. IPアドレスをフィルタリングする方式
D. 暗号化通信を常に遮断する方式
【正解】B
【解説】未知の攻撃を検知するために、動作挙動を確認するのが振る舞い検知。
---
問題9
標的型攻撃対策装置の利用にあたり組織が考慮すべき点はどれか。
A. 単独で万能のセキュリティ対策となる
B. 他のセキュリティ対策と組み合わせて多層防御を構築する必要がある
C. IDS/IPSを不要にする
D. OSやアプリケーションの更新を不要にする
【正解】B
【解説】多層防御の一部として運用することが重要。
---
問題10
標的型攻撃対策装置の導入により得られる付加価値として最も適切なものはどれか。
A. 不審通信の可視化と分析
B. 物理サーバの耐障害性向上
C. ネットワーク帯域の増強
D. ストレージ容量の増加
【正解】A
【解説】不審通信を可視化し、分析・インシデント対応に役立つ。
---
✅ これで「標的型攻撃対策装置」に関する問題を 10問一気に 作成しました。
ご希望であれば、この内容を 午後Ⅰ形式(短文解析・穴埋め) や 午後Ⅱ形式(シナリオ付き問題) にも発展させられますが、次はどちらを希望されますか?
コメント
コメントを投稿