ペネトレーションテストに関するネットワークスペシャリスト試験
承知しました ✅ ここでは ペネトレーションテスト(Penetration Test, ペンテスト) をテーマに、ネットワークスペシャリスト試験を意識した演習問題を 10問 作成します。 ペンテストの目的、手順、法的考慮点、リスク、ツール利用などを盛り込みます。 --- ペネトレーションテストをテーマとした問題(10問) --- ■ 問題1(択一) ペネトレーションテストの主な目的はどれか。 A. システム性能の改善 B. 既知の脆弱性の悪用可能性を検証する C. 新しい暗号アルゴリズムの開発 D. ネットワーク設計の最適化 正解:B 解説:ペンテストは攻撃者の視点で脆弱性を突くことで、実際にどの程度侵入可能かを検証する。 --- ■ 問題2(穴埋め) ペネトレーションテストの手法には、内部から行う ________ テストと、外部から行う ________ テストがある。 → 解答:内部・外部 --- ■ 問題3(誤文訂正) 「ペネトレーションテストは常に攻撃者と同様に不正に実施する必要があるため、事前の許可は不要である。」 → 正しくは:ペンテストは必ず組織の許可を得て、計画に基づき合法的に実施する必要がある。 --- ■ 問題4(択一) ブラックボックステストの特徴として正しいものはどれか。 A. 事前にシステム情報をすべて与えられて行う B. ソースコードを解析して脆弱性を見つける C. 外部から攻撃者の視点で行い、事前情報は与えられない D. 常に内部ネットワークから行う 正解:C --- ■ 問題5(穴埋め) ペネトレーションテストの基本プロセスは「情報収集」「脆弱性診断」「 ________ 」「レポート作成」である。 → 解答:攻撃実行 --- ■ 問題6(短文解析) ホワイトボックステストとブラックボックステストの違いを簡潔に説明せよ。 解答例:ホワイトボックステストはシステム内部の情報を事前に提供して実施するが、ブラックボックステストは外部攻撃者の視点で情報なしに実施する。 --- ■ 問題7(誤文訂正) 「ペネトレーションテストは脆弱性を網羅的に検出できるため、通常の脆弱性診断は不要となる。」 → 正しくは:ペンテストは実際に攻撃可能かを確認するもので、網羅的診断には脆弱性スキャンとの併用が必要である。 --- ■ 問題8(択一) ペ...