投稿

ラベル(標的型攻撃)が付いた投稿を表示しています

標的型攻撃に関するネットワークスペシャリスト試験

 承知しました! 以下に 「標的型攻撃」 をテーマとしたネットワークスペシャリスト試験向けの択一式問題を 10問一気に 作成しました。各問題には 正解と解説 を付けています。 --- 標的型攻撃に関する問題(10問) --- 問題1 標的型攻撃の主な目的はどれか。 A. ネットワーク全体への無差別攻撃 B. 特定の組織や個人を狙った機密情報の窃取 C. ウイルス感染の拡大を目的とした不特定多数攻撃 D. サーバのリソースを枯渇させるDDoS 正解:B 解説:標的型攻撃は、特定の組織や人物を狙い、情報窃取や不正アクセスを目的とする。 --- 問題2 標的型攻撃メールに典型的な特徴はどれか。 A. 不特定多数に一斉送信される B. 受信者に関係のない広告が含まれる C. 受信者の業務や関心に沿った内容が記載される D. 送信元がフリーメールに限定される 正解:C 解説:標的型メールは、受信者に信じさせるため、業務や関心に即した内容を装うのが特徴。 --- 問題3 標的型攻撃で利用されるマルウェアの挙動として正しいものはどれか。 A. 感染後すぐに画面に警告を表示する B. 検出されないようにバックグラウンドで活動する C. 常にシステムをクラッシュさせる D. 感染直後に自己削除する 正解:B 解説:標的型攻撃のマルウェアは潜伏して情報を盗むため、目立たない動作を取る。 --- 問題4 標的型攻撃で利用される典型的な攻撃手法はどれか。 A. SQLインジェクション B. クロスサイトスクリプティング C. スピアフィッシング D. パスワードリスト攻撃 正解:C 解説:特定の人物や組織を狙ったフィッシング(スピアフィッシング)は標的型攻撃の典型。 --- 問題5 標的型攻撃の段階に含まれないものはどれか。 A. 偵察 B. 標的の選定 C. データの暗号化と安全な送信 D. 攻撃コードの実行 正解:C 解説:攻撃者は暗号化や安全送信は行わない。偵察→標的決定→攻撃実行→情報窃取が流れ。 --- 問題6 標的型攻撃で使用されるゼロデイ攻撃の特徴はどれか。 A. 公開済みの脆弱性を利用する B. 未知の脆弱性を利用する C. 不特定多数への攻撃を前提とする D. ソーシャルエンジニアリングを必要としない 正解:B 解説:ゼロデイ攻撃は、修正パッチが提供される前の未知...