標的型攻撃に関するネットワークスペシャリスト試験
承知しました!
以下に 「標的型攻撃」 をテーマとしたネットワークスペシャリスト試験向けの択一式問題を 10問一気に 作成しました。各問題には 正解と解説 を付けています。
---
標的型攻撃に関する問題(10問)
---
問題1
標的型攻撃の主な目的はどれか。
A. ネットワーク全体への無差別攻撃
B. 特定の組織や個人を狙った機密情報の窃取
C. ウイルス感染の拡大を目的とした不特定多数攻撃
D. サーバのリソースを枯渇させるDDoS
正解:B
解説:標的型攻撃は、特定の組織や人物を狙い、情報窃取や不正アクセスを目的とする。
---
問題2
標的型攻撃メールに典型的な特徴はどれか。
A. 不特定多数に一斉送信される
B. 受信者に関係のない広告が含まれる
C. 受信者の業務や関心に沿った内容が記載される
D. 送信元がフリーメールに限定される
正解:C
解説:標的型メールは、受信者に信じさせるため、業務や関心に即した内容を装うのが特徴。
---
問題3
標的型攻撃で利用されるマルウェアの挙動として正しいものはどれか。
A. 感染後すぐに画面に警告を表示する
B. 検出されないようにバックグラウンドで活動する
C. 常にシステムをクラッシュさせる
D. 感染直後に自己削除する
正解:B
解説:標的型攻撃のマルウェアは潜伏して情報を盗むため、目立たない動作を取る。
---
問題4
標的型攻撃で利用される典型的な攻撃手法はどれか。
A. SQLインジェクション
B. クロスサイトスクリプティング
C. スピアフィッシング
D. パスワードリスト攻撃
正解:C
解説:特定の人物や組織を狙ったフィッシング(スピアフィッシング)は標的型攻撃の典型。
---
問題5
標的型攻撃の段階に含まれないものはどれか。
A. 偵察
B. 標的の選定
C. データの暗号化と安全な送信
D. 攻撃コードの実行
正解:C
解説:攻撃者は暗号化や安全送信は行わない。偵察→標的決定→攻撃実行→情報窃取が流れ。
---
問題6
標的型攻撃で使用されるゼロデイ攻撃の特徴はどれか。
A. 公開済みの脆弱性を利用する
B. 未知の脆弱性を利用する
C. 不特定多数への攻撃を前提とする
D. ソーシャルエンジニアリングを必要としない
正解:B
解説:ゼロデイ攻撃は、修正パッチが提供される前の未知の脆弱性を突く。
---
問題7
標的型攻撃対策として最も効果が高いものはどれか。
A. 利用者への教育と訓練
B. ハードディスクの暗号化
C. インターネット回線の帯域拡張
D. プリンタ共有の禁止
正解:A
解説:標的型攻撃は人間の心理を突くため、利用者教育が非常に重要。
---
問題8
標的型攻撃でよく用いられるC&Cサーバの役割はどれか。
A. 攻撃者のPCを守るための防御サーバ
B. 感染PCを遠隔操作するための指令サーバ
C. インターネットのDNS管理サーバ
D. メール配送を行う中継サーバ
正解:B
解説:C&Cサーバは、感染したPCを遠隔で操るために攻撃者が利用する。
---
問題9
標的型攻撃で利用される「水飲み場型攻撃(Watering Hole Attack)」とは何か。
A. 利用者がよくアクセスする正規サイトを改ざんし、マルウェアを配布する
B. 無差別に怪しいメールを送信して感染させる
C. SNSで偽アカウントを作って接触する
D. USBメモリを置き忘れたふりをする
正解:A
解説:標的組織の利用者がアクセスしやすい正規サイトを改ざんして感染させる手法を指す。
---
問題10
標的型攻撃の被害が発生した場合の対応として最も適切なものはどれか。
A. 感染PCをネットワークから隔離する
B. 感染PCを即座に初期化する
C. 攻撃者に接触して和解交渉する
D. 社内で隠して外部に通知しない
正解:A
解説:被害を広げないために、感染したPCをまずネットワークから隔離することが重要。
---
✅ これで 標的型攻撃をテーマにした問題セット(10問) が完成しました。
👉 ご希望なら、この問題を 午後Ⅰ形式(短文解析・穴埋め問題) や 午後Ⅱ形式(シナリオ問題+対策検討) に発展させることもできます。
次は午後Ⅰ形式と午後Ⅱ形式、どちらで作成しましょうか?
コメント
コメントを投稿