投稿

ラベル(標的型攻撃の出口対策)が付いた投稿を表示しています

標的型攻撃の出口対策に関するネットワークスペシャリスト試験

 了解しました! 以下に 「標的型攻撃の出口対策」 をテーマとしたネットワークスペシャリスト試験向け問題を 10問一気に 作成しました。 --- 標的型攻撃の出口対策に関する問題(10問) --- 問題1 標的型攻撃における「出口対策」の目的として最も適切なものはどれか。 A. 攻撃メールの受信防止 B. 不正通信による情報流出防止 C. 利用者教育の強化 D. サーバの処理性能向上 正解:B 解説:出口対策は、侵入を前提に「不正な外部通信や情報流出を防ぐ」ことを目的とする。 --- 問題2 出口対策において、外部への不正な通信を防ぐ技術はどれか。 A. ブラックリスト方式のURLフィルタリング B. VPN接続の利用 C. NATの変換機能 D. ICMPリダイレクト 正解:A 解説:既知の不正サイトやC&Cサーバへのアクセスを防ぐためにURLフィルタリングを利用する。 --- 問題3 標的型攻撃の出口対策で「プロキシサーバ」を利用する主な目的はどれか。 A. メールサーバの負荷軽減 B. 内部ユーザの匿名化 C. HTTP/HTTPS通信を集約し、不審通信を監視する D. プリンタへの印刷制御 正解:C 解説:プロキシを経由させることで、不審なHTTP/HTTPS通信の検知や遮断を行える。 --- 問題4 DNS通信を悪用した情報流出に対する出口対策として有効なものはどれか。 A. DNSクエリのログ監視と外部ドメイン制御 B. DHCPリース時間の短縮 C. SMTPリレーの無効化 D. IMAPアクセスの制限 正解:A 解説:不審な外部ドメインへのDNSクエリを監視・制御することが有効。 --- 問題5 C&Cサーバへの接続を検知・遮断する仕組みとして最も適切なものはどれか。 A. IDS/IPSによるシグネチャ検知 B. バックアップの取得 C. ICMP応答の停止 D. QoSの適用 正解:A 解説:C&Cサーバへの通信は既知のパターンを持つことが多く、IDS/IPSによる検知が有効。 --- 問題6 出口対策において「SSL通信の可視化」が必要とされる理由はどれか。 A. 暗号化通信を高速化するため B. SSL/TLSで隠された不正通信を検知するため C. 認証局の証明書を更新するため D. サーバの負荷を分散するため...