標的型攻撃における攻撃の最終目的の遂行に関するネットワークスペシャリスト試験
了解しました!
以下に 「標的型攻撃における攻撃の最終目的の遂行」 をテーマとしたネットワークスペシャリスト試験問題を 10問一気に 作成しました。
---
標的型攻撃における攻撃の最終目的の遂行 ― 問題集(10問)
---
問題1
標的型攻撃において「最終目的の遂行」に該当する活動はどれか。
A. パッチ未適用システムの探索
B. C&Cサーバへの接続確立
C. 機密情報の窃取や改ざん
D. 権限昇格の試行
正解:C
解説:最終目的は、情報窃取や破壊活動など攻撃者が狙う本来のゴールである。
---
問題2
標的型攻撃の最終目的として「金銭的利益」を狙う例はどれか。
A. 金融システムの改ざんによる送金
B. 社内イントラネットの構成調査
C. プロセス一覧の取得
D. ユーザアカウントの列挙
正解:A
解説:攻撃者は金銭的利益を得るため、直接的に資金を不正移動する場合がある。
---
問題3
標的型攻撃の最終目的として「産業スパイ」に該当するものはどれか。
A. 製造業の設計データを窃取
B. 社員の端末にパッチ適用を強制
C. プロキシサーバの設定変更
D. 社内チャットの監視
正解:A
解説:知的財産や製造技術の窃取は産業スパイ行為にあたる。
---
問題4
標的型攻撃の最終目的で「サービス妨害」を狙うケースの例はどれか。
A. 重要サーバへのDoS攻撃
B. 認証情報のダンピング
C. 内部ネットワークの探索
D. 利用者端末のブラウザ履歴取得
正解:A
解説:標的となる企業の業務停止を狙うのはサービス妨害型の最終目的である。
---
問題5
標的型攻撃の最終目的遂行の段階で最も注意すべきログの特徴はどれか。
A. 通常の業務アクセスと似ている
B. 突発的に大量発生する
C. 常に暗号化されていない
D. 必ず外部IPアドレスから発生する
正解:A
解説:最終目的段階では正規通信に偽装するため、通常業務に紛れることが多い。
---
問題6
標的型攻撃における「最終目的の遂行」の例として誤っているものはどれか。
A. 機密データの持ち出し
B. サービス停止の実施
C. 権限昇格の成功
D. 内部システムの破壊
正解:C
解説:権限昇格は最終目的遂行のための手段であり、それ自体は最終段階ではない。
---
問題7
最終目的遂行の手法で「データの外部持ち出し」が行われる際、よく利用される技術はどれか。
A. DNSトンネリング
B. DHCPリレー
C. NAT変換
D. OSPFマルチキャスト
正解:A
解説:小さなデータをDNSクエリに埋め込むDNSトンネリングは、秘匿通信によく用いられる。
---
問題8
標的型攻撃の最終目的遂行で「破壊活動」を目的とする代表例はどれか。
A. ランサムウェアによるデータ暗号化
B. フィッシングメール送信
C. 内部端末へのARP要求送信
D. プロキシログの収集
正解:A
解説:ランサムウェアによる暗号化・破壊は、破壊活動型の典型例である。
---
問題9
標的型攻撃の最終目的を検知・防御するために有効な方法はどれか。
A. 出口対策による不審な外部通信の監視
B. サーバラックの施錠強化
C. OSパッチ適用の一時停止
D. DHCPサーバの停止
正解:A
解説:最終目的の遂行は必ず外部通信を伴うため、出口対策が有効である。
---
問題10
標的型攻撃の最終目的遂行を防ぐための組織的な対策はどれか。
A. 情報資産の重要度に応じた多層防御
B. 全ユーザに管理者権限を付与
C. プロキシを廃止し直接通信に切替
D. ログ監視を行わない
正解:A
解説:組織的な多層防御により、攻撃者が最終目的に至る前に検知・遮断することが可能。
---
✅ これで「標的型攻撃における攻撃の最終目的の遂行」をテーマとした 択一式10問 を作成しました。
👉 ご希望があれば、次は 午後Ⅰの短文解析形式 や 午後Ⅱの長文シナリオ問題 にも発展させられますが、どちらをご希望ですか?
コメント
コメントを投稿