投稿

ラベル(テンペスト攻撃)が付いた投稿を表示しています

テンペスト攻撃に関するネットワークスペシャリスト試験

 了解しました! 以下に テンペスト攻撃(TEMPEST攻撃) をテーマとしたネットワークスペシャリスト試験向けの択一式問題を 10問一気に 作成しました。各問題には 正解と解説 を付けています。 --- TEMPEST攻撃に関する問題(10問) --- 問題1 TEMPEST攻撃とは何を指すか。 A. 高電圧で機器を破壊する攻撃 B. 電磁波の漏洩を利用して情報を傍受する攻撃 C. インターネット経由のパケットフラッディング攻撃 D. データベースに不正侵入する攻撃 正解:B 解説:TEMPEST攻撃は、機器から漏洩する電磁波を傍受・解析して表示内容や処理情報を復元する攻撃である。 --- 問題2 TEMPEST攻撃が可能となる原因はどれか。 A. 通信経路の暗号化不足 B. 電磁波シールドの不十分さ C. 認証の多要素化不足 D. ファイアウォール未設置 正解:B 解説:機器から漏れる電磁波を外部から取得できることがTEMPEST攻撃の成立要因。 --- 問題3 TEMPEST攻撃が特に狙いやすい対象はどれか。 A. 無線LANアクセスポイント B. ディスプレイやキーボード C. VPNゲートウェイ D. クラウドサーバ 正解:B 解説:モニタやキーボードは電磁波漏洩が発生しやすく、解析により表示内容や入力情報が漏れる可能性がある。 --- 問題4 TEMPEST攻撃はどのカテゴリに分類されるか。 A. サイドチャネル攻撃 B. 中間者攻撃 C. 暗号解読攻撃 D. バッファオーバーフロー攻撃 正解:A 解説:電磁波という副次的情報を利用するため、TEMPESTはサイドチャネル攻撃に分類される。 --- 問題5 TEMPEST攻撃の防御策として最も適切なものはどれか。 A. パケットフィルタリングの導入 B. 通信の暗号化 C. 電磁波シールドの施行 D. IDS/IPSの導入 正解:C 解説:通信暗号化では防げず、物理的な電磁波シールドで漏洩自体を防ぐ必要がある。 --- 問題6 TEMPEST攻撃のリスクが特に問題視される環境はどれか。 A. 一般家庭のPC B. 機密性の高い政府機関や軍事施設 C. 公開Webサーバ D. 教育機関の図書館 正解:B 解説:軍事・外交・金融など極めて高い機密性が要求される環境でTEMPEST攻撃リスクが懸念される...