セキュリティ上の脆弱性に関するネットワークスペシャリスト試験
承知しました ✅ ここでは 「セキュリティ上の脆弱性」 をテーマに、ネットワークスペシャリスト試験向けの問題を 10問セット で作成します。 --- セキュリティ上の脆弱性をテーマとした問題(10問) --- ■ 問題1 セキュリティ上の脆弱性の定義として最も適切なものはどれか。 A. 攻撃者の意図的な行為 B. システムや組織の弱点であり、脅威によって悪用され得るもの C. 自然災害による被害 D. ネットワーク回線の増設 正解:B 解説:脆弱性とは「弱点」であり、攻撃や障害の入口となる部分を指す。 --- ■ 問題2(穴埋め) セキュリティ上の脆弱性は、脅威によって ________ されることでリスクが顕在化する。 解答:悪用 --- ■ 問題3 次のうち「技術的脆弱性」に該当するものはどれか。 A. 古いOSの未更新による欠陥 B. 社員のセキュリティ意識不足 C. 不十分な職務分掌 D. 自然災害への備え不足 正解:A --- ■ 問題4(誤文訂正) 「脆弱性はソフトウェアのバグに限定され、組織運用には関係しない。」 → 正しくは:脆弱性には技術的要因だけでなく、組織的・人的な要因も含まれる。 --- ■ 問題5 パッチ未適用のサーバに存在する脆弱性を攻撃者が利用する場合、主にどのようなリスクが生じるか。 A. 処理速度が速くなる B. 不正アクセスやマルウェア感染 C. 電力消費が減少する D. 通信料金が割安になる 正解:B --- ■ 問題6(穴埋め) 脆弱性の管理において重要なのは、 ________ を特定し、優先順位をつけて対応することである。 解答:リスク(または 脆弱性) --- ■ 問題7 次のうち「人的脆弱性」の例として最も適切なものはどれか。 A. 強度の低いパスワードの使用 B. 古い暗号化方式の利用 C. ファイアウォールの設定ミス D. ソフトウェアのゼロデイ脆弱性 正解:A --- ■ 問題8(短文解析) なぜ「ゼロデイ脆弱性」が深刻な脅威となるのかを簡潔に述べよ。 解答例:公開前の脆弱性を攻撃者が悪用するため、修正パッチが存在せず防御が困難だから。 --- ■ 問題9(穴埋め) 組織が脆弱性を適切に管理するために活用する標準的な指標の一つが ________ である。 解答:CVSS(共通脆弱性評価システム) --...