投稿

ラベル(標的型攻撃における攻撃基盤構築)が付いた投稿を表示しています

標的型攻撃における攻撃基盤構築に関するネットワークスペシャリスト試験

 了解しました! 以下に 「標的型攻撃における攻撃基盤構築」 をテーマとしたネットワークスペシャリスト試験向け問題を 10問一気に 作成しました。 --- 攻撃基盤構築に関する問題(10問) --- 問題1 標的型攻撃における攻撃基盤構築の目的はどれか。 A. 攻撃を正規通信に見せかけて検知を回避するため B. 社内ユーザの教育を行うため C. OSのアップデートを自動化するため D. 暗号通信を停止させるため 【正解】A 【解説】攻撃基盤構築は、標的に気付かれないようにC&Cサーバやプロキシを準備し、正規通信に見せかけて活動するために行われる。 --- 問題2 攻撃基盤の構築で利用されやすいC&Cサーバの特徴はどれか。 A. 社内LAN内に設置される B. 匿名化や海外ホスティングを利用する C. 常に標的組織のDMZ内に置かれる D. インターネットに接続しない 【正解】B 【解説】攻撃者は匿名化サービスや海外サーバを使い、追跡を困難にする。 --- 問題3 攻撃基盤に「踏み台サーバ」を利用する理由はどれか。 A. 通信速度を改善するため B. 発信元を隠蔽するため C. VPN通信を無効化するため D. パケットの優先度を上げるため 【正解】B 【解説】踏み台サーバを経由することで、実際の攻撃元を隠蔽できる。 --- 問題4 攻撃基盤の構築で「ドメインフロントニング」が利用される理由はどれか。 A. 暗号化を解除するため B. DNSキャッシュを強化するため C. 正規のWebサービスを装ってC&C通信を行うため D. セキュリティ教育を実施するため 【正解】C 【解説】ドメインフロントニングにより、攻撃通信がCDNや大規模サービスの通信に偽装される。 --- 問題5 攻撃基盤に利用されるC&C通信で最も一般的に使われるプロトコルはどれか。 A. SMTP B. HTTP/HTTPS C. FTP D. SNMP 【正解】B 【解説】HTTP/HTTPSは正規通信に紛れ込みやすいため、C&C通信によく利用される。 --- 問題6 標的型攻撃における攻撃基盤の特徴として正しいのはどれか。 A. 社内ネットワークの監視用に用いられる B. 分散して設置され、追跡を困難にする C. 利用者の利便性向上が目的である D....