セキュリティ攻撃のためのツールに関するネットワークスペシャリスト試験

 承知しました ✅

ここでは セキュリティ攻撃のためのツール をテーマに、ネットワークスペシャリスト試験向けの 択一式問題(10問) を作成します。

実際のツール名(例:nmap, Metasploit, Wireshark など)を取り上げつつ、それらが持つ役割や特徴を問う問題形式にしました。



---


セキュリティ攻撃ツールに関する択一式問題(10問)



---


■ 問題1


ネットワークポートスキャンに最も広く用いられるツールはどれか。

A. Snort

B. Metasploit

C. nmap

D. Nikto


正解:C

解説:nmapは代表的なポートスキャンツールであり、オープンポートやサービスを調査できる。



---


■ 問題2


脆弱性攻撃フレームワークとして最も広く利用されるものはどれか。

A. Burp Suite

B. Nessus

C. Metasploit

D. John the Ripper


正解:C

解説:Metasploitはエクスプロイトの実行やペイロード送信を自動化できる攻撃ツール。



---


■ 問題3


パケットキャプチャと解析を行うツールはどれか。

A. Wireshark

B. Hydra

C. Nikto

D. Sqlmap


正解:A

解説:Wiresharkはネットワークトラフィックを詳細に解析できる。



---


■ 問題4


Webアプリケーションの脆弱性を自動検査するためのツールはどれか。

A. Nikto

B. Hydra

C. Snort

D. Nmap


正解:A

解説:NiktoはWebサーバの脆弱性診断ツール。



---


■ 問題5


パスワード総当たり攻撃を効率的に行うためのツールはどれか。

A. John the Ripper

B. Nmap

C. Wireshark

D. Metasploit


正解:A

解説:John the Ripperはパスワードクラッキング用ツール。



---


■ 問題6


辞書攻撃や総当たり攻撃でリモートログインを狙うためのツールはどれか。

A. Hydra

B. Nikto

C. Tcpdump

D. Burp Suite


正解:A

解説:Hydraは多様なプロトコルに対してブルートフォース攻撃を仕掛ける。



---


■ 問題7


SQLインジェクションの検証や自動化攻撃に用いられるツールはどれか。

A. Sqlmap

B. Hydra

C. Snort

D. Nessus


正解:A

解説:SqlmapはSQLインジェクション脆弱性を自動で検出・利用する。



---


■ 問題8


侵入検知・防御システムで用いられるシグネチャベースのオープンソースツールはどれか。

A. Wireshark

B. Snort

C. Burp Suite

D. Hydra


正解:B

解説:SnortはIDS/IPSとして使われる代表的なオープンソースソフトウェア。



---


■ 問題9


Webアプリケーションの通信をインターセプトし、改ざんや脆弱性診断を行うツールはどれか。

A. Hydra

B. Burp Suite

C. Metasploit

D. Nikto


正解:B

解説:Burp SuiteはWebセキュリティテスト用プロキシツール。



---


■ 問題10


ネットワーク全体の脆弱性スキャンを自動化して行うツールはどれか。

A. Nessus

B. Hydra

C. Sqlmap

D. Wireshark


正解:A

解説:Nessusは代表的な脆弱性スキャナ。



---


✅ これで「セキュリティ攻撃に用いられる代表的ツール」をテーマとした択一式問題10問が完成しました。


👉 次の発展として、午後Ⅰ形式(短文解析や穴埋め)に変換しますか? それとも午後Ⅱ形式(シナリオ+ツール選定・ログ解析)に展開しますか?



コメント

このブログの人気の投稿

ミライアイ内服薬は薬事法違反で、ほとんど効果がない詐欺ですか?

最高裁での上告理由書受理・却下の判断基準について

裁判官の忌避申立書の作成例