投稿

ラベル(ドライブ・バイ・ダウンロード攻撃)が付いた投稿を表示しています

ドライブ・バイ・ダウンロード攻撃に関するネットワークスペシャリスト試験

 承知しました! 以下に 「ドライブ・バイ・ダウンロード攻撃」をテーマとしたネットワークスペシャリスト試験向け問題10問 を作成しました。択一式+解答+解説の形式です。 --- ドライブ・バイ・ダウンロード攻撃 問題集(10問) --- 問題1 ドライブ・バイ・ダウンロード攻撃とは何か。 A. ユーザが意図的にソフトをダウンロードする攻撃 B. ユーザがWebサイトを閲覧しただけでマルウェアを自動的にダウンロードさせられる攻撃 C. 電子メール添付ファイルをダウンロードさせる攻撃 D. USBメモリから自動実行される攻撃 正解:B 解説:ドライブ・バイ・ダウンロード攻撃は、ユーザが正規サイトや改ざんされたWebサイトを閲覧しただけで不正プログラムをダウンロード・実行させられる攻撃である。 --- 問題2 ドライブ・バイ・ダウンロード攻撃が成立する主な原因はどれか。 A. ネットワーク帯域の不足 B. ブラウザやプラグインの脆弱性 C. メモリ容量不足 D. CPUクロックの低下 正解:B 解説:古いブラウザやFlash、Java、PDFリーダーなどの脆弱性を悪用されることが多い。 --- 問題3 攻撃者がドライブ・バイ・ダウンロードを仕掛ける典型的な場所はどれか。 A. 正規のWebサイトを改ざんして不正コードを埋め込む B. 電源コードに不正信号を流す C. プリンタドライバの更新通知 D. LANケーブルの物理切断 正解:A 解説:正規Webサイトが改ざんされ、悪意あるスクリプトを埋め込まれるケースが多い。 --- 問題4 ドライブ・バイ・ダウンロード攻撃でよく用いられる仕組みはどれか。 A. SQLインジェクション B. エクスプロイトキット C. ファイル圧縮ツール D. メモリ最適化プログラム 正解:B 解説:エクスプロイトキットを用いて、サイト訪問者の環境を調べ、該当する脆弱性を突いてマルウェアを配布する。 --- 問題5 被害者がドライブ・バイ・ダウンロード攻撃に遭った場合に想定される結果はどれか。 A. 個人情報の窃取 B. 不要な広告の表示 C. ボットネットへの組み込み D. 上記すべて 正解:D 解説:情報窃取、広告配信、遠隔操作など様々な二次被害が想定される。 --- 問題6 ドライブ・バイ・ダウンロード攻撃の防止策として不適切なのは...