セキュリティ攻撃のためのツールに関するネットワークスペシャリスト試験
承知しました ✅
ここでは セキュリティ攻撃のためのツール をテーマに、ネットワークスペシャリスト試験向けの 択一式問題(10問) を作成します。
実際のツール名(例:nmap, Metasploit, Wireshark など)を取り上げつつ、それらが持つ役割や特徴を問う問題形式にしました。
---
セキュリティ攻撃ツールに関する択一式問題(10問)
---
■ 問題1
ネットワークポートスキャンに最も広く用いられるツールはどれか。
A. Snort
B. Metasploit
C. nmap
D. Nikto
正解:C
解説:nmapは代表的なポートスキャンツールであり、オープンポートやサービスを調査できる。
---
■ 問題2
脆弱性攻撃フレームワークとして最も広く利用されるものはどれか。
A. Burp Suite
B. Nessus
C. Metasploit
D. John the Ripper
正解:C
解説:Metasploitはエクスプロイトの実行やペイロード送信を自動化できる攻撃ツール。
---
■ 問題3
パケットキャプチャと解析を行うツールはどれか。
A. Wireshark
B. Hydra
C. Nikto
D. Sqlmap
正解:A
解説:Wiresharkはネットワークトラフィックを詳細に解析できる。
---
■ 問題4
Webアプリケーションの脆弱性を自動検査するためのツールはどれか。
A. Nikto
B. Hydra
C. Snort
D. Nmap
正解:A
解説:NiktoはWebサーバの脆弱性診断ツール。
---
■ 問題5
パスワード総当たり攻撃を効率的に行うためのツールはどれか。
A. John the Ripper
B. Nmap
C. Wireshark
D. Metasploit
正解:A
解説:John the Ripperはパスワードクラッキング用ツール。
---
■ 問題6
辞書攻撃や総当たり攻撃でリモートログインを狙うためのツールはどれか。
A. Hydra
B. Nikto
C. Tcpdump
D. Burp Suite
正解:A
解説:Hydraは多様なプロトコルに対してブルートフォース攻撃を仕掛ける。
---
■ 問題7
SQLインジェクションの検証や自動化攻撃に用いられるツールはどれか。
A. Sqlmap
B. Hydra
C. Snort
D. Nessus
正解:A
解説:SqlmapはSQLインジェクション脆弱性を自動で検出・利用する。
---
■ 問題8
侵入検知・防御システムで用いられるシグネチャベースのオープンソースツールはどれか。
A. Wireshark
B. Snort
C. Burp Suite
D. Hydra
正解:B
解説:SnortはIDS/IPSとして使われる代表的なオープンソースソフトウェア。
---
■ 問題9
Webアプリケーションの通信をインターセプトし、改ざんや脆弱性診断を行うツールはどれか。
A. Hydra
B. Burp Suite
C. Metasploit
D. Nikto
正解:B
解説:Burp SuiteはWebセキュリティテスト用プロキシツール。
---
■ 問題10
ネットワーク全体の脆弱性スキャンを自動化して行うツールはどれか。
A. Nessus
B. Hydra
C. Sqlmap
D. Wireshark
正解:A
解説:Nessusは代表的な脆弱性スキャナ。
---
✅ これで「セキュリティ攻撃に用いられる代表的ツール」をテーマとした択一式問題10問が完成しました。
👉 次の発展として、午後Ⅰ形式(短文解析や穴埋め)に変換しますか? それとも午後Ⅱ形式(シナリオ+ツール選定・ログ解析)に展開しますか?
コメント
コメントを投稿