投稿

ラベル(ゼロデイ攻撃)が付いた投稿を表示しています

ゼロデイ攻撃に関するネットワークスペシャリスト試験

 了解しました! 以下に 「ゼロデイ攻撃」 をテーマとしたネットワークスペシャリスト試験向け問題を 10問一気に 作成しました。択一問題+解答・解説、さらに穴埋め形式・誤文訂正形式も含めています。 --- ゼロデイ攻撃に関する問題(10問) --- 問題1 ゼロデイ攻撃の特徴として最も適切なものはどれか。 A. 公開済みの脆弱性に対して行われる攻撃 B. 未知または修正パッチが提供される前の脆弱性を突く攻撃 C. 認証済みユーザに限定される攻撃 D. ソーシャルエンジニアリングによる攻撃 【正解】B 【解説】ゼロデイ攻撃は「ベンダーから修正パッチが出る前」の脆弱性を悪用する。 【穴埋め】ゼロデイ攻撃は、修正 ________ が存在しない脆弱性を突いた攻撃である。 → パッチ 【誤文訂正】ゼロデイ攻撃は、すべての脆弱性に既に修正パッチが適用された後に行われる。 → 正しくは、修正パッチが存在しない状態で行われる。 --- 問題2 ゼロデイ攻撃が特に危険とされる理由はどれか。 A. 攻撃が必ず検知されるため B. 防御策が存在しないため C. ウイルス対策ソフトが常に対応済みであるため D. 攻撃は限定的で拡散しないため 【正解】B 【解説】パッチやシグネチャが用意されていないため、従来の防御策では検知・防止が困難。 --- 問題3 ゼロデイ攻撃に対する有効な防御策として適切でないものはどれか。 A. 挙動ベースの不正検知 B. サンドボックスによる検証 C. パッチ管理の徹底 D. ウイルス対策ソフトの定義ファイル更新だけに依存 【正解】D 【解説】定義ファイル更新ではゼロデイ攻撃を防げない。多層防御や振る舞い検知が必要。 --- 問題4 標的型攻撃でゼロデイ攻撃が利用されやすい理由はどれか。 A. 攻撃コストが低いため B. 既知の脆弱性より検知されにくいため C. セキュリティ教育の一環で用いられるため D. 公開ツールが豊富に存在するため 【正解】B 【解説】未知の脆弱性を利用するため、IDS/IPSやアンチウイルスで検知されにくい。 --- 問題5 ゼロデイ攻撃における「ゼロデイ」の意味として正しいものはどれか。 A. 攻撃が公開されてから0日以内に発生する B. 脆弱性が発見されてから修正が提供されるまでの期間が0日である C. 脆弱性が発見された...