標的型攻撃における初期潜入に関するネットワークスペシャリスト試験
了解しました!
以下に 「標的型攻撃における初期潜入」 をテーマとしたネットワークスペシャリスト試験向け問題を 10問一気に 作成しました。
---
初期潜入に関する問題(10問)
---
問題1
標的型攻撃における初期潜入の典型的な手段はどれか。
A. バックアップからのデータ復旧
B. スピアフィッシングメールの利用
C. OSアップデートの実施
D. ファイアウォールの設定変更
【正解】B
【解説】初期潜入では、ユーザを欺くスピアフィッシングメールが最もよく利用される。
---
問題2
初期潜入における「ドライブバイダウンロード攻撃」の特徴はどれか。
A. ユーザが特定のWebページを閲覧しただけでマルウェアに感染する
B. メールを経由せずに直接C&Cサーバに接続する
C. データを暗号化して身代金を要求する
D. バックアップサーバに侵入する
【正解】A
【解説】ドライブバイダウンロードは、不正に改ざんされたWebサイトを閲覧しただけで感染する手法。
---
問題3
標的型攻撃の初期潜入段階において、攻撃者が利用するゼロデイ脆弱性の目的はどれか。
A. 既知のパッチ適用を強化するため
B. アンチウイルス製品に検知されにくくするため
C. セキュリティ教育を実施するため
D. システムの性能を改善するため
【正解】B
【解説】ゼロデイ脆弱性は既知の検知システムをすり抜け、初期潜入を成功させるために利用される。
---
問題4
初期潜入段階でよく利用される攻撃手法「マクロ型マルウェア」が埋め込まれる媒体はどれか。
A. ネットワーク機器の設定ファイル
B. WordやExcelなどのオフィス文書ファイル
C. システムログファイル
D. 暗号化通信プロトコル
【正解】B
【解説】標的型攻撃メールの添付ファイルとしてオフィス文書にマクロ型マルウェアが仕込まれることが多い。
---
問題5
標的型攻撃の初期潜入で「水飲み場型攻撃」が用いられる場合、攻撃者の狙いはどれか。
A. 標的組織がよく利用するWebサイトを改ざんして感染を広げる
B. 標的組織のCIOを直接買収する
C. ネットワーク機器を物理的に破壊する
D. 暗号通信を復号する
【正解】A
【解説】水飲み場型攻撃は、標的が頻繁にアクセスするWebサイトを改ざんし、感染させる攻撃手法。
---
問題6
標的型攻撃における初期潜入後の一般的な流れはどれか。
A. すぐに大量のデータを削除する
B. 権限昇格や内部探索を行う
C. ユーザに警告メッセージを送信する
D. ファイアウォールを物理的に破壊する
【正解】B
【解説】初期潜入が成功すると、次の段階で権限昇格や内部ネットワーク探索が行われる。
---
問題7
標的型攻撃における初期潜入の防御策として最も有効なものはどれか。
A. IDS/IPSによる不正通信検知
B. ネットワーク機器の冷却ファン強化
C. データの長期保存
D. ファイル暗号化の廃止
【正解】A
【解説】初期潜入においては、IDS/IPSによる不正通信の検知やアンチマルウェアソフトが有効。
---
問題8
標的型攻撃の初期潜入において「不正なJavaScriptコード」が利用されるのは主にどの攻撃か。
A. 水飲み場型攻撃
B. バックアップ攻撃
C. VPN暗号化攻撃
D. ソーシャルエンジニアリング
【正解】A
【解説】水飲み場型攻撃では、Webページに不正なスクリプトを仕込み、閲覧者を感染させる。
---
問題9
初期潜入の際に攻撃者が「正規のメールアカウント」を乗っ取って攻撃を仕掛ける利点はどれか。
A. ネットワーク帯域を効率的に利用できる
B. 受信者が正規メールと信じて開封しやすい
C. パケットの転送速度が速くなる
D. IDSの処理負荷を軽減する
【正解】B
【解説】正規アカウントから送信されたメールは信頼性が高く、ユーザが疑わずに開封しやすい。
---
問題10
標的型攻撃における初期潜入段階で共通して重視される特徴はどれか。
A. 秘密裏に侵入し、発覚しにくくすること
B. 侵入直後に即座に全システムを停止させること
C. 管理者権限を削除すること
D. データを外部に即時転送すること
【正解】A
【解説】初期潜入は標的に気づかれずに内部に侵入することが最重要。
---
✅ これで 「初期潜入」 をテーマとしたネットワークスペシャリスト試験向けの問題を10問作成しました。
次はこれを 午後Ⅰ形式の短文解析 や 午後Ⅱ形式のシナリオ問題 に展開しましょうか?
コメント
コメントを投稿