セキュリティ上の脅威に関するネットワークスペシャリスト試験
承知しました ✅
ここでは 「セキュリティ上の脅威」 をテーマにしたネットワークスペシャリスト試験向けの問題を 10問セット で作成します。
---
セキュリティ上の脅威をテーマとした問題(10問)
---
■ 問題1
セキュリティ上の脅威の例として最も適切なものはどれか。
A. OSのバージョン管理
B. マルウェア感染
C. ネットワークの帯域設計
D. ディスク容量の増設
正解:B
解説:マルウェア感染は代表的な脅威であり、機密性や可用性を損なうリスクをもたらす。
---
■ 問題2(穴埋め)
セキュリティ上の脅威は、組織の情報資産に対して ________ を与える可能性がある事象や行為を指す。
解答:損害
---
■ 問題3
「内部不正」に分類されるセキュリティ上の脅威はどれか。
A. 外部からのDoS攻撃
B. 社員による情報持ち出し
C. インターネット経由のフィッシング攻撃
D. ランサムウェア感染
正解:B
---
■ 問題4(誤文訂正)
「セキュリティ上の脅威は自然災害を含まず、人為的行為のみである。」
→ 正しくは:セキュリティ上の脅威には自然災害(地震・火災・洪水)も含まれる。
---
■ 問題5
フィッシング攻撃によって主に損なわれる情報セキュリティの特性はどれか。
A. 可用性
B. 完全性
C. 機密性
D. 信頼性
正解:C
---
■ 問題6(穴埋め)
セキュリティ上の脅威のうち、システムを過負荷状態に陥らせるものは ________ 攻撃である。
解答:DoS(サービス拒否)
---
■ 問題7
標的型攻撃メールに分類される脅威の特徴として適切なものはどれか。
A. 不特定多数を対象に送信される
B. 特定の組織や個人を狙って作成される
C. ネットワーク機器の誤設定によって発生する
D. 天災による障害である
正解:B
---
■ 問題8(短文解析)
ソーシャルエンジニアリング攻撃が情報セキュリティにおいて脅威となる理由を簡潔に述べよ。
解答例:人間の心理や不注意を悪用するため、技術的な対策だけでは防ぎにくいから。
---
■ 問題9(穴埋め)
セキュリティ上の脅威の例として、自然災害、システム障害、 ________ の3種類が代表的である。
解答:不正アクセス(または人為的脅威)
---
■ 問題10
セキュリティ上の脅威に対するリスクマネジメントの第一歩として適切なものはどれか。
A. 脅威の分類とリスク評価
B. 暗号化の一律導入
C. セキュリティソフトの購入
D. サーバの増設
正解:A
解説:脅威を特定・評価することが、効果的なリスク対策の出発点となる。
---
✅ これで 「セキュリティ上の脅威」をテーマとした10問 が完成しました。
👉 ご希望なら、この内容を 午後Ⅰ形式(短文解析・穴埋め) や 午後Ⅱ形式(インシデント事例を踏まえたリスク評価・対策立案シナリオ) に展開することも可能です。
次は午後Ⅰ形式と午後Ⅱ形式、どちらに広げましょうか?
コメント
コメントを投稿