標的型攻撃メールに関するネットワークスペシャリスト試験
承知しました!
以下に 「標的型攻撃メール」 をテーマとしたネットワークスペシャリスト試験向け問題を 10問一気に 作成しました。択一問題+解答+解説の形式です。
---
標的型攻撃メールに関する問題(10問)
---
問題1
標的型攻撃メールの最も大きな特徴はどれか。
A. 不特定多数に同じ内容を送信する
B. ターゲット組織や人物に合わせてカスタマイズされる
C. 添付ファイルを一切利用しない
D. 暗号化メールしか送られない
正解:B
解説:標的型攻撃メールは、攻撃対象に合わせて内容を作り込み、開封率を高める点が特徴。
---
問題2
標的型攻撃メールでよく利用される手法はどれか。
A. ショルダーハッキング
B. フィッシング
C. スピアフィッシング
D. バッファオーバーフロー
正解:C
解説:特定の人物・組織を狙うフィッシング手法であるスピアフィッシングが典型的。
---
問題3
標的型攻撃メールに添付されることが多いファイル形式はどれか。
A. PDFやOffice文書
B. MP3やWAV
C. JPGやPNG
D. EXEやDLL
正解:A
解説:正規の業務文書を装ったOffice文書やPDFにマクロやスクリプトを仕込むケースが多い。
---
問題4
標的型攻撃メールにおいて、受信者を騙すために利用されるテクニックとして最も適切なものはどれか。
A. IPスプーフィング
B. ソーシャルエンジニアリング
C. DNSキャッシュポイズニング
D. ARPスプーフィング
正解:B
解説:業務上の関係者や取引先を装うなど、人の心理を突くソーシャルエンジニアリングが用いられる。
---
問題5
標的型攻撃メールの防御策として最も適切なものはどれか。
A. ネットワーク分離と不審メール訓練
B. メールサーバの帯域増強
C. 添付ファイルの圧縮
D. プリンタログの監視
正解:A
解説:技術的対策(ネットワーク分離)と人的対策(教育・訓練)の両輪が有効。
---
問題6
標的型攻撃メールの検知に役立つ仕組みはどれか。
A. SPF, DKIM, DMARC
B. ARP, RARP
C. HTTP, HTTPS
D. FTP, TFTP
正解:A
解説:送信ドメイン認証(SPF, DKIM, DMARC)はなりすましメール検知に有効。
---
問題7
標的型攻撃メールが引き起こす被害として最も直接的なものはどれか。
A. 社内プリンタの停止
B. 利用者の認証情報窃取やマルウェア感染
C. サーバの物理的破壊
D. 電力消費の増加
正解:B
解説:標的型攻撃メールは、認証情報の奪取やマルウェア感染による侵入の入り口になる。
---
問題8
標的型攻撃メールを識別する際の特徴として誤っているものはどれか。
A. 件名や文面が業務に関連している
B. 添付ファイルが正規の形式を装っている
C. メール本文に日本語の不自然な表現がある場合もある
D. 常に海外のIPアドレスから送信される
正解:D
解説:国内の正規メールサーバを踏み台にする場合も多く、必ず海外からとは限らない。
---
問題9
標的型攻撃メール対策の一環で「サンドボックス」が利用されるのはどの段階か。
A. メール到達前の添付ファイル解析
B. 利用者教育
C. ネットワーク分離
D. データバックアップ
正解:A
解説:サンドボックス環境で添付ファイルを実行させ、挙動を検証してマルウェアを検知する。
---
問題10
標的型攻撃メールに関する記述として正しいものはどれか。
A. 常に大量送信されるため容易に検知可能である
B. 特定の相手を狙い、個別にカスタマイズされるため検知が難しい
C. 本文には必ず不自然な外国語が含まれる
D. 添付ファイルはすべて実行形式ファイルである
正解:B
解説:標的型攻撃メールはカスタマイズされているため、通常のスパム検知では見逃されやすい。
---
✅ これで「標的型攻撃メール」に関する試験問題10問が完成しました。
ご希望があれば、この問題を 午後Ⅰ形式(短文解析・穴埋め) や 午後Ⅱ形式(シナリオ型+キャプチャ付き) に発展させることも可能です。
👉 次は午後Ⅰ形式に展開しますか?それとも午後Ⅱ形式にしますか?
コメント
コメントを投稿