C&Cサーバの不正アクセスを防ぐ方法に関するネットワークスペシャリスト試験
了解しました!
以下に 「C&Cサーバの不正アクセスを防ぐ方法」 をテーマとした、ネットワークスペシャリスト試験向けの 択一式問題10問 をまとめて作成しました。
---
C&Cサーバの不正アクセス防止に関する問題集(10問)
---
問題1
C&Cサーバへの不正アクセスを防ぐ最も基本的な方法はどれか。
A. C&Cサーバのドメインを短時間で切り替える
B. ファイアウォールやIPSで既知の不審な通信を遮断する
C. キャッシュDNSサーバを停止する
D. IPv6をすべて無効化する
正解:B
解説:C&Cサーバとの通信を防ぐには、シグネチャや不審な通信パターンを検知してブロックするのが基本。
---
問題2
C&Cサーバへの不正アクセス対策として「DNSシンクホール」が有効である理由はどれか。
A. マルウェアが利用するドメインを無効化できるから
B. 全てのDNS応答を高速化できるから
C. IPv6のトラフィックを遮断できるから
D. 暗号化通信を強制できるから
正解:A
解説:DNSシンクホールを利用すると、マルウェアが問い合わせる不審なドメインを無効化できる。
---
問題3
C&Cサーバのアクセス防止策として SIEM が果たす役割はどれか。
A. 暗号化通信の復号化
B. 不審なログの相関分析と早期検知
C. ドメイン名の自動生成
D. サーバの高速化
正解:B
解説:SIEMは各種ログを収集・相関分析して、C&Cサーバとの通信兆候を検知する。
---
問題4
C&Cサーバへのアクセスを困難にする攻撃者の手法はどれか。
A. DGA(Domain Generation Algorithm)
B. CDNの利用
C. VPNの利用
D. NATの利用
正解:A
解説:DGAは毎日大量のドメインを生成してC&Cサーバを特定されにくくする技術。
---
問題5
C&Cサーバへの不正アクセスを防止するために有効なエンドポイント側の対策はどれか。
A. アンチウイルスやEDRを用いた不審プロセスの検知
B. DHCPサーバの停止
C. SMTPサーバの強化
D. IPv4の利用制限
正解:A
解説:端末で不審な挙動を検知し、C&Cサーバへの通信を未然に防ぐのが有効。
---
問題6
C&Cサーバの通信先情報をセキュリティベンダが公開しているリストを用いる仕組みはどれか。
A. ブラックリスト
B. ホワイトリスト
C. キャッシュリスト
D. NATテーブル
正解:A
解説:既知の悪性ドメインやIPをブラックリスト化してアクセスを防止する。
---
問題7
未知のC&Cサーバ通信に対してホワイトリスト方式が有効な理由はどれか。
A. 不審な通信をすべて許可できるから
B. 許可された通信以外を遮断できるから
C. DNSキャッシュを削除できるから
D. IPアドレスを自動生成できるから
正解:B
解説:ホワイトリスト方式では、正規の通信だけを許可し不審な通信を遮断できる。
---
問題8
C&Cサーバとの暗号化通信を検知するために用いられる方法はどれか。
A. SSL/TLSインスペクション
B. DNSキャッシュ削除
C. ICMPブロック
D. DHCPリース更新
正解:A
解説:暗号化通信を一度復号し、中身を確認することで不審なC&C通信を検知できる。
---
問題9
C&Cサーバへのアクセスが発生した際、被害拡大防止に最も効果的な対応はどれか。
A. 不審な端末を即時ネットワークから隔離する
B. DHCPサーバを再起動する
C. 全てのICMPを許可する
D. プロキシキャッシュを削除する
正解:A
解説:感染端末をネットワークから隔離し、C&Cサーバとの通信を遮断するのが効果的。
---
問題10
C&Cサーバ通信の検知・防止において、プロキシサーバの活用方法として正しいものはどれか。
A. 全ての外部通信を経由させ、異常なドメイン・URLを監視する
B. SMTP専用のリレーに利用する
C. DHCPアドレス配布を代行する
D. IPv6アドレスを自動割り当てする
正解:A
解説:プロキシサーバを経由させることで、アクセス制御やログ監視を通じて不審通信を早期検知できる。
---
✅ これで C&Cサーバの不正アクセス防止をテーマとした問題10問 が完成しました。
次は、これを 午後Ⅰ(短文解析・穴埋め形式) や 午後Ⅱ(シナリオ形式+設問) に展開しましょうか?
コメント
コメントを投稿