バックドアに関するネットワークスペシャリスト試験
承知しました!
以下に 「バックドア」をテーマとしたネットワークスペシャリスト試験向け問題10問 を作成しました。択一問題+解説形式です。
---
バックドアをテーマとした問題集(10問)
---
問題1
バックドアの一般的な定義として最も適切なのはどれか。
A. 正規の認証手続きを経ずにシステムへ侵入できる仕組み
B. 不正な広告を強制的に表示するプログラム
C. システムに侵入するための総当たり攻撃手法
D. 暗号化された通信を傍受する攻撃
正解:A
解説:バックドアは正規の認証を回避して不正アクセスを可能にする裏口である。
---
問題2
攻撃者がバックドアを設置する主な目的はどれか。
A. システムを高速化する
B. 継続的に侵入・操作を可能にする
C. データ圧縮を行う
D. 暗号化通信を実現する
正解:B
解説:バックドアは一度の侵入後に持続的アクセスを得るために設置される。
---
問題3
バックドア型マルウェアに分類されるものとして適切なのはどれか。
A. RAT(Remote Access Trojan)
B. ポリモーフィックウイルス
C. マクロウイルス
D. ルートキット
正解:A
解説:RATは遠隔操作を可能にする典型的なバックドア型マルウェア。
---
問題4
バックドアが設置された場合に発生しやすいリスクはどれか。
A. OSのアップデートが停止する
B. システムが外部から遠隔操作される
C. 電源が強制的に切断される
D. ハードウェアの寿命が短くなる
正解:B
解説:バックドアは遠隔操作により情報窃取や不正利用のリスクを伴う。
---
問題5
バックドア検出に有効な方法はどれか。
A. 定期的な電源オフ
B. ファイアウォールやIDSによる通信監視
C. プリンタドライバの更新
D. CPUクロック数の調整
正解:B
解説:バックドアは外部通信を伴うため、IDS/IPSやログ監視が有効。
---
問題6
オープンソースソフトウェアに意図的に仕込まれるバックドアに関して最も適切な記述はどれか。
A. ソースコード監査により発見可能
B. 自動的に無害化される
C. 正規の署名付きソフトウェアには存在しない
D. 感染しても外部通信を行わない
正解:A
解説:オープンソースでも開発者や第三者が意図的にバックドアを埋め込む例があり、コードレビューが重要。
---
問題7
ゼロデイ攻撃とバックドアの関係を正しく説明しているのはどれか。
A. バックドアはゼロデイ攻撃を無効化する仕組みである
B. ゼロデイ攻撃で侵入後にバックドアが設置されることがある
C. ゼロデイ攻撃とバックドアは無関係である
D. バックドアは常にゼロデイ攻撃の一部である
正解:B
解説:ゼロデイ脆弱性を突いた侵入後、恒常的アクセスを確保するためにバックドアを仕込むケースが多い。
---
問題8
組織内でバックドアを防ぐために最も基本的な対策はどれか。
A. ユーザに全ての管理権限を付与する
B. OSやアプリのセキュリティパッチを適用する
C. パスワードをメモ用紙に書いて共有する
D. 常にシステムをオフラインにする
正解:B
解説:バックドア設置に利用される脆弱性を塞ぐことが基本的対策。
---
問題9
バックドア通信の検知において、不審な挙動の例として最も適切なのはどれか。
A. 特定の外部サーバへの定期的な暗号化通信
B. システムのCPU温度上昇
C. ローカルプリンタへの頻繁な出力
D. ネットワークケーブルの物理切断
正解:A
解説:バックドアはC&Cサーバとの定期的通信を行うことが多く、暗号化通信の監視が有効。
---
問題10
バックドアが実際に利用された攻撃例として正しいのはどれか。
A. SolarWinds社のソフトウェア改ざん事件
B. Heartbleed脆弱性による情報漏洩
C. WannaCryによるランサムウェア攻撃
D. MeltdownによるCPU脆弱性攻撃
正解:A
解説:SolarWinds事件ではアップデートにバックドアが仕込まれ、世界的なサイバー攻撃に利用された。
---
✅ これで「バックドア」をテーマとした ネットワークスペシャリスト試験問題10問 が完成しました。
👉 ご希望があれば、この問題を 午後Ⅰ形式(短文解析・穴埋め) や 午後Ⅱ形式(シナリオ+パケットキャプチャ付き) にも展開できますが、どうされますか?
コメント
コメントを投稿