マルウェア対策に関するネットワークスペシャリスト試験
承知しました!
以下に 「マルウェア対策」をテーマとしたネットワークスペシャリスト試験向け問題10問 を作成しました。択一式+解答+解説の形式です。
---
マルウェア対策 問題集(10問)
---
問題1
マルウェア対策の基本的な考え方として最も適切なのはどれか。
A. 発生後に対応するだけでよい
B. 未知のマルウェアも考慮し、多層防御を行う
C. ウイルス対策ソフトだけを導入すれば十分
D. ネットワークを分離すればユーザ教育は不要
正解:B
解説:マルウェア対策は「検知・防御・監視」を多層で行い、未知のマルウェアも想定することが重要。
---
問題2
アンチウイルスソフトにおける「シグネチャ方式」の特徴はどれか。
A. 未知のマルウェアにも強い
B. 既知のマルウェアを高速に検知可能
C. ハードウェア構成に依存する
D. ユーザの行動を監視する方式
正解:B
解説:シグネチャ方式は既知マルウェアの定義ファイルと照合するため高速で正確だが、未知の攻撃には弱い。
---
問題3
振る舞い検知型マルウェア対策の説明として適切なのはどれか。
A. プログラムのコード構造を比較する
B. マルウェアの実行中の挙動を監視する
C. 暗号化ファイルを復号して解析する
D. 通信ポート番号を制限する
正解:B
解説:振る舞い検知は不審な動作(異常なファイル書き込みや通信など)を監視し、未知のマルウェアにも対応可能。
---
問題4
サンドボックスによるマルウェア対策の利点はどれか。
A. 通信帯域を削減できる
B. 疑わしいファイルを隔離された環境で実行し、安全に解析できる
C. バックアップの容量を削減できる
D. メモリ使用量を減らせる
正解:B
解説:サンドボックスは仮想環境でプログラムを動かし、不正挙動の有無を判定する。
---
問題5
電子メール経由のマルウェア感染対策として最も適切なのはどれか。
A. 添付ファイルは全て無条件で開く
B. メールゲートウェイでスキャンする
C. 暗号化メールを禁止する
D. メールの使用を制限する
正解:B
解説:ゲートウェイで添付ファイルやURLをスキャンすることで感染を未然に防ぐことができる。
---
問題6
ランサムウェア対策として有効な手法はどれか。
A. 定期的なバックアップの取得と隔離保管
B. HDD容量の増設
C. 電源の二重化
D. OSのテーマ変更
正解:A
解説:ランサムウェアによる暗号化被害に備えるには、バックアップの取得と安全な保管が重要。
---
問題7
企業ネットワークでマルウェア拡散を防ぐために有効な方法はどれか。
A. VLANやセグメントによるネットワーク分離
B. メモリ増設
C. ネットワーク帯域を増やす
D. 画面解像度を下げる
正解:A
解説:感染が発生しても拡散しにくい構成を取ることが重要であり、ネットワーク分離は有効な施策。
---
問題8
マルウェア対策で重要な「パッチマネジメント」の目的はどれか。
A. マルウェアを自動駆除する
B. ソフトウェアの脆弱性を解消し攻撃を防止する
C. ディスク容量を確保する
D. 通信速度を上げる
正解:B
解説:多くのマルウェアは既知の脆弱性を突くため、パッチ適用が最も重要な対策の一つ。
---
問題9
ゼロデイ攻撃に対して有効な対策の一つはどれか。
A. シグネチャ更新のみを行う
B. 振る舞い検知やサンドボックスを併用する
C. 全てのファイルを禁止する
D. バックアップを廃止する
正解:B
解説:ゼロデイ攻撃にはシグネチャが間に合わないため、未知の挙動を捉える仕組みが必要。
---
問題10
マルウェア感染が疑われるPCを発見した場合の初動対応として最も適切なのはどれか。
A. 直ちに電源を切る
B. ネットワークから隔離する
C. OSを再インストールする
D. メモリを増設する
正解:B
解説:まずは感染拡大を防ぐためにネットワークから隔離し、その後フォレンジック調査や復旧を行う。
---
✅ これで マルウェア対策をテーマとした問題10問 が完成しました。
👉 次は「午後Ⅰ形式(短文解析・穴埋め)」や「午後Ⅱ形式(長文シナリオ解析)」に展開してみますか?
コメント
コメントを投稿