脆弱性検査ツールに関するネットワークスペシャリスト試験
了解しました ✅
「脆弱性検査ツール」をテーマにした 択一式問題(10問) を作成しました。
代表的なツール(Nessus、OpenVAS、Nikto、Metasploit など)や、その特徴を問う内容になっています。
---
脆弱性検査ツールに関する択一式問題(10問)
---
■ 問題1
ネットワークやサーバの脆弱性スキャンに広く利用される商用ツールはどれか。
A. Wireshark
B. Nessus
C. Burp Suite
D. Nmap
正解:B
解説:Nessusは商用でも広く使われる脆弱性スキャナで、定期的なアップデートによって最新の脆弱性に対応している。
---
■ 問題2
オープンソースの脆弱性スキャナとして知られるのはどれか。
A. OpenVAS
B. Splunk
C. Snort
D. Hydra
正解:A
解説:OpenVASはオープンソースで開発されている脆弱性スキャナで、Nessusのオープン版を起源とする。
---
■ 問題3
Webアプリケーションに対する脆弱性検査に特化したツールはどれか。
A. Nikto
B. Metasploit
C. tcpdump
D. masscan
正解:A
解説:NiktoはWebサーバに対する既知の脆弱性や設定ミスをチェックするツール。
---
■ 問題4
脆弱性検査ツールが主に提供する機能はどれか。
A. 不正侵入の自動化
B. 未適用パッチや設定不備の検知
C. 通信の暗号化
D. ファイル共有の高速化
正解:B
解説:脆弱性スキャナはシステムやサービスに潜む既知の脆弱性を検出することが目的。
---
■ 問題5
ペネトレーションテストで脆弱性を実際に悪用できるか確認するために利用されるツールはどれか。
A. OpenVAS
B. Metasploit
C. Nessus
D. Nikto
正解:B
解説:Metasploitは攻撃コード(エクスプロイト)を用いて実際に脆弱性を突くことができる。
---
■ 問題6
脆弱性スキャナが検査結果を報告する際に一般的に用いられる出力形式はどれか。
A. JSONやXML
B. JPEGやPNG
C. MP3やWAV
D. PDFやHTMLのみ
正解:A
解説:多くの脆弱性スキャナはシステム連携のためにJSONやXML形式で結果を出力可能。
---
■ 問題7
OWASP Top 10 に含まれる脆弱性を検出する目的で利用されることが多いのはどれか。
A. Nikto
B. OpenVAS
C. Wireshark
D. Snort
正解:A
解説:NiktoやBurp SuiteはWebアプリケーション脆弱性の検出に有効で、OWASP Top 10 の項目に対応している。
---
■ 問題8
脆弱性スキャナの利用において注意すべき点はどれか。
A. スキャン対象のネットワークに影響を与える可能性がある
B. 通常の業務トラフィックを暗号化してしまう
C. 必ずゼロデイ攻撃を防げる
D. IDS/IPSの代替となる
正解:A
解説:スキャンによる負荷や誤検知、業務への影響に注意が必要。
---
■ 問題9
脆弱性検査ツールの役割として最も適切なのはどれか。
A. 暗号アルゴリズムの設計
B. 脅威インテリジェンスの収集
C. システムの弱点検出とリスク評価支援
D. ネットワークトポロジーの可視化
正解:C
解説:脆弱性スキャナは弱点を発見し、リスク管理に役立てる。
---
■ 問題10
脆弱性検査ツールを使用する際に最も重要な前提はどれか。
A. インターネット接続がないこと
B. スキャン対象の管理者から事前に許可を得ること
C. IDSを無効化すること
D. 無条件に全ホストを対象とすること
正解:B
解説:無許可の脆弱性スキャンは不正アクセスと見なされる可能性があるため、必ず管理者の承認が必要。
---
✅ これで「脆弱性検査ツール」をテーマとした択一式問題10問が完成しました。
👉 次は午後Ⅰ形式(短文解析・穴埋め)にしますか? それとも午後Ⅱ形式(シナリオ+検査ログ解析)を作成しますか?
コメント
コメントを投稿