標的型攻撃におけるシステム調査に関するネットワークスペシャリスト試験
了解しました!
以下に 「標的型攻撃におけるシステム調査」 をテーマとしたネットワークスペシャリスト試験向けの問題を 10問一気に 作成しました。
---
標的型攻撃におけるシステム調査 ― 問題集(10問)
---
問題1
標的型攻撃におけるシステム調査の主な目的はどれか。
A. システムにパッチを適用するため
B. ネットワーク構成や権限情報を収集するため
C. サーバの電源を管理するため
D. 暗号化通信を遮断するため
正解:B
解説:攻撃者は侵入後、システム構成や利用者権限を調査し、横展開や情報窃取に備える。
---
問題2
攻撃者がシステム調査の際に最初に確認する可能性が高い情報はどれか。
A. 管理者権限の有無
B. データセンターの建築年
C. UPSの稼働状況
D. システムに導入されている教育用ソフト
正解:A
解説:権限レベルは攻撃の自由度に直結するため、最初に確認されやすい。
---
問題3
システム調査でよく利用されるOSコマンドはどれか。
A. ipconfig / ifconfig
B. echo
C. lsusb
D. cal
正解:A
解説:ネットワーク構成を把握するために、IPアドレスやルーティング情報を確認する。
---
問題4
標的型攻撃において、システム調査の段階で Active Directory の情報が狙われる理由はどれか。
A. 認証局の証明書が得られるため
B. 社内ユーザの認証・権限情報が集中しているため
C. 暗号鍵の交換が行えるため
D. メール送信の高速化ができるため
正解:B
解説:ADにはユーザ情報・認証情報・グループ構成などが集約されており、攻撃の拡大に利用されやすい。
---
問題5
攻撃者がシステム調査で利用する「コマンド&コントロール通信」の役割はどれか。
A. 調査結果を外部に送信する
B. ウイルス定義ファイルを更新する
C. ファイアウォールのルールを削除する
D. OSアップデートを強制する
正解:A
解説:収集したシステム情報を外部のC&Cサーバへ送信し、次の攻撃フェーズに活用する。
---
問題6
システム調査で「プロセス一覧」を取得する攻撃者の狙いはどれか。
A. 稼働中の業務アプリを停止するため
B. セキュリティ製品や監視ソフトの存在を把握するため
C. PCの利用時間を調査するため
D. 利用者の操作速度を測定するため
正解:B
解説:稼働中のセキュリティソフトやEDRを回避するため、プロセス確認が行われる。
---
問題7
攻撃者がシステム調査で netstat コマンドを利用する目的はどれか。
A. TCP/UDPポートの開閉状態を確認する
B. メモリ容量を確認する
C. 暗号化強度を測定する
D. 時刻同期状況を調べる
正解:A
解説:netstatにより、通信中のセッションや待ち受けポートが把握できる。
---
問題8
標的型攻撃でのシステム調査において「認証情報ダンピング」が行われる理由はどれか。
A. 暗号化アルゴリズムの強度を検証するため
B. 利用者のID・パスワードを取得して横展開するため
C. サーバの起動時間を記録するため
D. メールサーバの優先度を確認するため
正解:B
解説:Mimikatzなどのツールを利用して認証情報を抽出し、社内横展開を図る。
---
問題9
システム調査における「権限昇格」の目的はどれか。
A. OSカーネルを解析するため
B. 管理者権限を取得してより広範なアクセスを可能にするため
C. ハードウェア障害をシミュレートするため
D. 暗号通信をすべてブロックするため
正解:B
解説:管理者権限を得ることで、セキュリティ制御を突破し、機密情報へのアクセスが可能になる。
---
問題10
標的型攻撃におけるシステム調査の検知対策として最も適切なのはどれか。
A. プロセス監視と異常なコマンド実行の検知
B. サーバの冷却強化
C. 全てのユーザ権限を管理者に統一する
D. DNSの使用を禁止する
正解:A
解説:システム調査は不審なコマンド実行やプロセス操作を伴うため、EDRなどによる監視で検知可能。
---
✅ これで 「標的型攻撃におけるシステム調査」 をテーマにした10問が完成しました。
👉 次はこれを 午後Ⅰ形式の短文解析問題や午後Ⅱ形式のシナリオ問題に展開してみますか?
コメント
コメントを投稿