標的型攻撃における初期潜入に関するネットワークスペシャリスト試験
了解しました! 以下に 「標的型攻撃における初期潜入」 をテーマとしたネットワークスペシャリスト試験向け問題を 10問一気に 作成しました。 --- 初期潜入に関する問題(10問) --- 問題1 標的型攻撃における初期潜入の典型的な手段はどれか。 A. バックアップからのデータ復旧 B. スピアフィッシングメールの利用 C. OSアップデートの実施 D. ファイアウォールの設定変更 【正解】B 【解説】初期潜入では、ユーザを欺くスピアフィッシングメールが最もよく利用される。 --- 問題2 初期潜入における「ドライブバイダウンロード攻撃」の特徴はどれか。 A. ユーザが特定のWebページを閲覧しただけでマルウェアに感染する B. メールを経由せずに直接C&Cサーバに接続する C. データを暗号化して身代金を要求する D. バックアップサーバに侵入する 【正解】A 【解説】ドライブバイダウンロードは、不正に改ざんされたWebサイトを閲覧しただけで感染する手法。 --- 問題3 標的型攻撃の初期潜入段階において、攻撃者が利用するゼロデイ脆弱性の目的はどれか。 A. 既知のパッチ適用を強化するため B. アンチウイルス製品に検知されにくくするため C. セキュリティ教育を実施するため D. システムの性能を改善するため 【正解】B 【解説】ゼロデイ脆弱性は既知の検知システムをすり抜け、初期潜入を成功させるために利用される。 --- 問題4 初期潜入段階でよく利用される攻撃手法「マクロ型マルウェア」が埋め込まれる媒体はどれか。 A. ネットワーク機器の設定ファイル B. WordやExcelなどのオフィス文書ファイル C. システムログファイル D. 暗号化通信プロトコル 【正解】B 【解説】標的型攻撃メールの添付ファイルとしてオフィス文書にマクロ型マルウェアが仕込まれることが多い。 --- 問題5 標的型攻撃の初期潜入で「水飲み場型攻撃」が用いられる場合、攻撃者の狙いはどれか。 A. 標的組織がよく利用するWebサイトを改ざんして感染を広げる B. 標的組織のCIOを直接買収する C. ネットワーク機器を物理的に破壊する D. 暗号通信を復号する 【正解】A 【解説】水飲み場型攻撃は、標的が頻繁にアクセスするWebサイトを改ざんし、感染させる攻撃手法。...