標的型攻撃におけるシステム調査に関するネットワークスペシャリスト試験
了解しました! 以下に 「標的型攻撃におけるシステム調査」 をテーマとしたネットワークスペシャリスト試験向けの問題を 10問一気に 作成しました。 --- 標的型攻撃におけるシステム調査 ― 問題集(10問) --- 問題1 標的型攻撃におけるシステム調査の主な目的はどれか。 A. システムにパッチを適用するため B. ネットワーク構成や権限情報を収集するため C. サーバの電源を管理するため D. 暗号化通信を遮断するため 正解:B 解説:攻撃者は侵入後、システム構成や利用者権限を調査し、横展開や情報窃取に備える。 --- 問題2 攻撃者がシステム調査の際に最初に確認する可能性が高い情報はどれか。 A. 管理者権限の有無 B. データセンターの建築年 C. UPSの稼働状況 D. システムに導入されている教育用ソフト 正解:A 解説:権限レベルは攻撃の自由度に直結するため、最初に確認されやすい。 --- 問題3 システム調査でよく利用されるOSコマンドはどれか。 A. ipconfig / ifconfig B. echo C. lsusb D. cal 正解:A 解説:ネットワーク構成を把握するために、IPアドレスやルーティング情報を確認する。 --- 問題4 標的型攻撃において、システム調査の段階で Active Directory の情報が狙われる理由はどれか。 A. 認証局の証明書が得られるため B. 社内ユーザの認証・権限情報が集中しているため C. 暗号鍵の交換が行えるため D. メール送信の高速化ができるため 正解:B 解説:ADにはユーザ情報・認証情報・グループ構成などが集約されており、攻撃の拡大に利用されやすい。 --- 問題5 攻撃者がシステム調査で利用する「コマンド&コントロール通信」の役割はどれか。 A. 調査結果を外部に送信する B. ウイルス定義ファイルを更新する C. ファイアウォールのルールを削除する D. OSアップデートを強制する 正解:A 解説:収集したシステム情報を外部のC&Cサーバへ送信し、次の攻撃フェーズに活用する。 --- 問題6 システム調査で「プロセス一覧」を取得する攻撃者の狙いはどれか。 A. 稼働中の業務アプリを停止するため B. セキュリティ製品や監視ソフトの存在を把握するため C. PCの...