投稿

ラベル(標的型攻撃における攻撃の最終目的の遂行)が付いた投稿を表示しています

標的型攻撃における攻撃の最終目的の遂行に関するネットワークスペシャリスト試験

 了解しました! 以下に 「標的型攻撃における攻撃の最終目的の遂行」 をテーマとしたネットワークスペシャリスト試験問題を 10問一気に 作成しました。 --- 標的型攻撃における攻撃の最終目的の遂行 ― 問題集(10問) --- 問題1 標的型攻撃において「最終目的の遂行」に該当する活動はどれか。 A. パッチ未適用システムの探索 B. C&Cサーバへの接続確立 C. 機密情報の窃取や改ざん D. 権限昇格の試行 正解:C 解説:最終目的は、情報窃取や破壊活動など攻撃者が狙う本来のゴールである。 --- 問題2 標的型攻撃の最終目的として「金銭的利益」を狙う例はどれか。 A. 金融システムの改ざんによる送金 B. 社内イントラネットの構成調査 C. プロセス一覧の取得 D. ユーザアカウントの列挙 正解:A 解説:攻撃者は金銭的利益を得るため、直接的に資金を不正移動する場合がある。 --- 問題3 標的型攻撃の最終目的として「産業スパイ」に該当するものはどれか。 A. 製造業の設計データを窃取 B. 社員の端末にパッチ適用を強制 C. プロキシサーバの設定変更 D. 社内チャットの監視 正解:A 解説:知的財産や製造技術の窃取は産業スパイ行為にあたる。 --- 問題4 標的型攻撃の最終目的で「サービス妨害」を狙うケースの例はどれか。 A. 重要サーバへのDoS攻撃 B. 認証情報のダンピング C. 内部ネットワークの探索 D. 利用者端末のブラウザ履歴取得 正解:A 解説:標的となる企業の業務停止を狙うのはサービス妨害型の最終目的である。 --- 問題5 標的型攻撃の最終目的遂行の段階で最も注意すべきログの特徴はどれか。 A. 通常の業務アクセスと似ている B. 突発的に大量発生する C. 常に暗号化されていない D. 必ず外部IPアドレスから発生する 正解:A 解説:最終目的段階では正規通信に偽装するため、通常業務に紛れることが多い。 --- 問題6 標的型攻撃における「最終目的の遂行」の例として誤っているものはどれか。 A. 機密データの持ち出し B. サービス停止の実施 C. 権限昇格の成功 D. 内部システムの破壊 正解:C 解説:権限昇格は最終目的遂行のための手段であり、それ自体は最終段階ではない。 --- 問題7 最終目的遂行の手法で「デ...