標的型攻撃における攻撃準備ステップに関するネットワークスペシャリスト試験
了解しました! 以下に 「標的型攻撃における攻撃準備ステップ」 をテーマとしたネットワークスペシャリスト試験向けの問題を 10問一気に 作成しました。 --- 標的型攻撃 ― 攻撃準備ステップに関する問題(10問) --- 問題1 攻撃者が標的型攻撃を行う前段階で最初に実施する可能性が高い活動はどれか。 A. 標的サーバへの直接侵入 B. 情報収集(OSINTなど) C. DoS攻撃の実施 D. ファイル暗号化 【正解】B 【解説】標的型攻撃では、まず公開情報やSNS、Webサイトなどから標的の情報収集(OSINT)が行われる。 --- 問題2 標的型攻撃の攻撃準備ステップで行われる「偵察」の目的として正しいものはどれか。 A. 被害者に警告を与える B. 標的組織の脆弱性や利用環境を把握する C. 攻撃痕跡を消去する D. データを暗号化して身代金を要求する 【正解】B 【解説】偵察は攻撃準備段階で標的組織のネットワーク構成や利用しているシステムを調べる行為。 --- 問題3 標的型攻撃の攻撃準備ステップで「スピアフィッシングメール」を準備する目的として最も適切なのはどれか。 A. ネットワーク全体を暗号化する B. 標的ユーザを欺き、マルウェアを実行させる C. IDS/IPSの動作を停止させる D. サーバの物理的破壊を行う 【正解】B 【解説】標的型攻撃では、ユーザを欺くためのスピアフィッシングメールが準備される。 --- 問題4 攻撃者が攻撃準備段階で「ドメインを取得」する理由として最も適切なのはどれか。 A. 攻撃ツールの実行速度を上げるため B. 標的組織に似せたフィッシングサイトを作成するため C. ネットワーク帯域を拡張するため D. ファイアウォールを無効化するため 【正解】B 【解説】標的型攻撃の準備では、標的の正規サイトに似たドメインを取得し、偽装に利用することがある。 --- 問題5 標的型攻撃における「マルウェア作成」の段階で重視される要素はどれか。 A. 処理速度の速さ B. 既存のアンチウイルスソフトに検知されにくいこと C. GUIの見やすさ D. OSとの互換性がないこと 【正解】B 【解説】攻撃準備段階のマルウェアは、検知回避性能を高めるよう作成される。 --- 問題6 標的型攻撃の攻撃準備ステップにおける「C...