ルートキットに関するネットワークスペシャリスト試験
了解しました ✅
「ルートキット」をテーマにした 択一式問題(10問) を作成しました。
マルウェアの一種としてのルートキットの特徴、種類、検出や対策について問う内容になっています。
---
ルートキットに関する択一式問題(10問)
---
■ 問題1
ルートキットの主な目的として最も適切なのはどれか。
A. ファイル圧縮を高速化する
B. セキュリティソフトの検知を回避し、不正活動を隠蔽する
C. ネットワーク帯域を最適化する
D. データベースの性能を向上させる
正解:B
解説:ルートキットは、不正アクセスやマルウェア活動を隠蔽することを目的とする。
---
■ 問題2
ルートキットが改ざん対象とすることが多いOSコンポーネントはどれか。
A. GUI設定ファイル
B. システムコールやカーネルモジュール
C. ユーザの壁紙ファイル
D. フォントキャッシュ
正解:B
解説:ルートキットはカーネルに侵入してシステムコールを改ざんし、不正プロセスやファイルを隠すことがある。
---
■ 問題3
ユーザモードで動作し、アプリケーションの挙動を改ざんするルートキットの分類はどれか。
A. ブートキット
B. カーネルモードルートキット
C. ユーザモードルートキット
D. ファームウェアルートキット
正解:C
解説:ユーザモードルートキットは、DLLインジェクションなどでアプリケーションレベルの動作を改ざんする。
---
■ 問題4
ルートキットが検出されにくい理由として最も正しいものはどれか。
A. 常にネットワークを遮断するため
B. 正規のシステムコールを偽装して利用するため
C. 定期的に自己削除を行うため
D. システム再起動後に無効化されるため
正解:B
解説:ルートキットはシステムコールの改ざんや隠蔽により、検知が難しくなる。
---
■ 問題5
システム起動時にBIOSやUEFIを改ざんして感染するタイプのルートキットはどれか。
A. カーネルルートキット
B. ブートキット
C. ユーザモードルートキット
D. アプリケーションルートキット
正解:B
解説:ブートキットはOSの起動プロセスよりも前に読み込まれるため、極めて検出が難しい。
---
■ 問題6
ルートキット検出の有効な方法はどれか。
A. 定期的にPCの壁紙を変更する
B. OSをクリーンインストールする
C. 正規のシステムコールと比較する検査ツールを用いる
D. インターネット接続を常時切断する
正解:C
解説:ルートキット検知には、システムコールやカーネル構造を外部から比較検査するツールが有効。
---
■ 問題7
ルートキットの検知に困難を伴う主な理由はどれか。
A. 常に最新のウイルス定義ファイルに依存するため
B. システムの深い部分に潜伏して正規プロセスを装うため
C. すべての攻撃をネットワーク経由で行うため
D. ユーザ権限でしか活動できないため
正解:B
解説:ルートキットはカーネル層に潜伏し、通常のツールでは見えない状態にする。
---
■ 問題8
ファームウェアに組み込まれるルートキットの特徴として正しいものはどれか。
A. アンインストールが容易である
B. OSの再インストールで駆除できる
C. デバイスのファームウェアに常駐し持続性が高い
D. ネットワークに接続できない
正解:C
解説:ファームウェアルートキットはデバイス自体に潜むため、通常のOS再インストールでは駆除できない。
---
■ 問題9
ルートキットに感染したシステムで最も有効な復旧方法はどれか。
A. セーフモードで再起動する
B. ファイアウォールを有効化する
C. OSをクリーンインストールする
D. メモリのキャッシュをクリアする
正解:C
解説:ルートキットは深刻な改ざんを行うため、根本的な駆除にはクリーンインストールが必要。
---
■ 問題10
ルートキット対策として組織が行うべき適切な施策はどれか。
A. 暗号アルゴリズムの強化のみを行う
B. アクセス制御や権限管理を徹底し、不正インストールを防止する
C. ネットワークをすべて物理的に遮断する
D. システムを一切再起動しない
正解:B
解説:ルートキットは管理者権限で導入されることが多いため、権限管理と適切な監視が重要。
---
✅ これで「ルートキット」をテーマとした択一式問題10問が完成しました。
👉 次は午後Ⅰ形式(短文解析・穴埋め)にしましょうか? それとも午後Ⅱ形式(シナリオ+検知/対策設計問題)を作成しますか?
コメント
コメントを投稿