セキュリティ攻撃に関するネットワークスペシャリスト試験
了解しました ✅
ここでは セキュリティ攻撃 をテーマに、ネットワークスペシャリスト試験向けの演習問題を 10問 作成します。
---
セキュリティ攻撃をテーマとした問題(10問)
---
■ 問題1(択一)
サービス不能状態を引き起こすことを目的とした攻撃はどれか。
A. SQLインジェクション
B. DoS攻撃
C. パスワードクラッキング
D. フィッシング
正解:B
解説:DoS攻撃(Denial of Service)は、システムやネットワークを利用不能にすることを狙った攻撃。
---
■ 問題2(穴埋め)
ユーザをだまして偽のサイトに誘導し、個人情報を盗み取る攻撃を ________ という。
→ 解答:フィッシング
---
■ 問題3(誤文訂正)
「ブルートフォース攻撃は、攻撃者が事前に収集した辞書ファイルを使ってパスワードを推測する攻撃である。」
→ 正しくは:これは辞書攻撃であり、ブルートフォース攻撃は総当たりで全ての可能性を試す攻撃である。
---
■ 問題4(択一)
SQLインジェクション攻撃の目的として正しいものはどれか。
A. サーバを物理的に破壊する
B. データベースの不正操作や情報窃取
C. 暗号化通信を中断する
D. IPアドレスを偽装する
正解:B
---
■ 問題5(穴埋め)
通信の途中でデータを盗聴し、改ざんやなりすましを行う攻撃を ________ 攻撃という。
→ 解答:中間者(Man-in-the-Middle, MITM)
---
■ 問題6(短文解析)
ゼロデイ攻撃が防御困難とされる理由を説明せよ。
解答例:
ゼロデイ攻撃は脆弱性が公表・修正される前に利用されるため、既存のセキュリティパッチやシグネチャによる防御が間に合わない。
---
■ 問題7(択一)
ソーシャルエンジニアリング攻撃に含まれるものはどれか。
A. パスワードリスト攻撃
B. ショルダーハッキング
C. バッファオーバーフロー
D. DDoS攻撃
正解:B
解説:ソーシャルエンジニアリングは、人間の心理や行動の隙を突く攻撃であり、肩越しに入力を覗き見るショルダーハッキングはその典型。
---
■ 問題8(穴埋め)
DDoS攻撃では多数の ________ を使って一斉に攻撃を仕掛ける。
→ 解答:踏み台(ボット)
---
■ 問題9(誤文訂正)
「クロスサイトスクリプティング(XSS)は、クライアントではなくサーバに悪意あるコードを実行させる攻撃である。」
→ 正しくは:XSSはサーバを経由してクライアントのブラウザでスクリプトを実行させる攻撃である。
---
■ 問題10(短文解析)
標的型攻撃メールの特徴を1つ挙げよ。
解答例:
不特定多数ではなく特定の組織・人物を狙い、業務関連を装った文面や添付ファイルを用いてマルウェア感染を誘発する。
---
✅ これで セキュリティ攻撃をテーマとした10問セット が完成しました。
👉 次は、この問題を 午後Ⅰ形式(短文解析や穴埋め中心) に展開しますか?それとも 午後Ⅱ形式(シナリオ+ログ解析やパケット解析問題) に発展させましょうか?
コメント
コメントを投稿