ディジタルフォレンジックスに関するネットワークスペシャリスト試験
承知しました ✅
ここでは ディジタルフォレンジックス(Digital Forensics) をテーマに、ネットワークスペシャリスト試験を意識した演習問題を 10問 作成します。
電子証拠の保全、解析、インシデント対応、法的証拠能力などの要素を含めます。
---
ディジタルフォレンジックスをテーマとした問題(10問)
---
■ 問題1(択一)
ディジタルフォレンジックスの主な目的はどれか。
A. 攻撃の即時遮断
B. 電子データを法的証拠として利用できるようにする
C. ネットワーク性能の改善
D. 暗号アルゴリズムの設計
正解:B
解説:フォレンジックスの目的は、電子データを収集・保全・解析し、裁判などで利用可能な証拠とすること。
---
■ 問題2(穴埋め)
ディジタルフォレンジックスでは、証拠データの ________ を確保することが最重要である。
→ 解答:完全性
---
■ 問題3(誤文訂正)
「ディジタルフォレンジックスでは、証拠データを直接解析して改ざんが無いか確認するため、コピーを作成する必要はない。」
→ 正しくは:証拠データはオリジナルを改ざんしないよう、ビット単位でコピーを作成して解析する。
---
■ 問題4(択一)
フォレンジックスにおける「チェーン・オブ・カストディ(Chain of Custody)」の意味はどれか。
A. 証拠の完全性を確認するためのハッシュ値
B. 証拠が収集から提出までの間にどのように扱われたかの記録
C. 暗号鍵の管理方法
D. 攻撃者の経路を追跡する技術
正解:B
---
■ 問題5(短文解析)
ディジタルフォレンジックスで「ライブフォレンジックス」が必要となる場面を説明せよ。
解答例:稼働中のシステムからメモリ内容や通信状況など揮発性データを収集する必要がある場合。
---
■ 問題6(穴埋め)
証拠データの完全性を確認するため、ディジタルフォレンジックスでは ________ アルゴリズムを用いてハッシュ値を計算する。
→ 解答:SHA系(SHA-256 など)
---
■ 問題7(択一)
ディジタルフォレンジックスで最初に行うべきステップはどれか。
A. ログの解析
B. 証拠の収集と保全
C. 攻撃手法の特定
D. 証拠の提出
正解:B
---
■ 問題8(誤文訂正)
「ディジタルフォレンジックスはサイバー犯罪に限定され、企業内部の不正調査には利用されない。」
→ 正しくは:企業内部の不正調査、情報漏洩、労務問題の調査など幅広く利用される。
---
■ 問題9(穴埋め)
ディジタルフォレンジックスの3大要素は、証拠の ________ ・ ________ ・ ________ である。
→ 解答:収集・保全・解析
---
■ 問題10(短文解析)
ディジタルフォレンジックスが法廷で証拠として認められるために必要な条件を述べよ。
解答例:証拠が収集から提出まで改ざんされていないこと(完全性)、正当な手順で収集されたこと(適法性)、第三者が再現可能であること(再現性)。
---
✅ これで ディジタルフォレンジックスをテーマとした10問セット が完成しました。
👉 ご希望があれば、さらに 午後Ⅰ形式(短文解析・穴埋め中心) や 午後Ⅱ形式(シナリオ・証拠調査問題付き) に発展させて作成できます。
次は午後Ⅰ形式にしますか?それとも午後Ⅱ形式にしますか?
コメント
コメントを投稿