投稿

ラベル(標的型攻撃の5つのステップ)が付いた投稿を表示しています

標的型攻撃の5つのステップに関するネットワークスペシャリスト試験

 承知しました! 以下に 「標的型攻撃の5つのステップ(偵察 → 侵入 → 横展開 → 権限昇格 → 情報窃取・持ち出し)」 をテーマとしたネットワークスペシャリスト試験向けの択一式問題を 10問一気に 作成しました。 --- 標的型攻撃5つのステップに関する問題(10問) --- 問題1 標的型攻撃の最初のステップ「偵察」の目的として最も適切なものはどれか。 A. 標的に対してDoS攻撃を行う B. 標的のシステムや利用者情報を収集する C. 管理者権限を奪取する D. 不正送金を行う 正解:B 解説:偵察は、標的の組織や利用者の情報を集め、攻撃方法を計画するための段階である。 --- 問題2 標的型攻撃で「侵入」に用いられる手法として最も一般的なものはどれか。 A. 標的型メール B. DNSラウンドロビン C. SSL/TLSによる暗号化 D. ファイル圧縮 正解:A 解説:標的型メールに添付された不正ファイルやリンクを開かせ、マルウェア感染させる手法が典型的。 --- 問題3 標的型攻撃の「横展開」とは何を意味するか。 A. ネットワーク外部にデータを送信すること B. 組織内部で感染を広げ、他の端末に移動すること C. 攻撃者が拠点を引っ越すこと D. 利用者の横領を監視すること 正解:B 解説:横展開(ラテラルムーブメント)は、侵入した端末から組織内の他のシステムへ移動する攻撃手法。 --- 問題4 標的型攻撃における「権限昇格」の目的として正しいものはどれか。 A. 一般利用者アカウントを利用して安全にログインする B. 管理者権限を取得し、より自由にシステムを操作できるようにする C. 攻撃対象の権限を低下させる D. アカウントを削除して証拠を消す 正解:B 解説:権限昇格は、一般ユーザ権限から管理者権限を奪い、システム全体を掌握することが目的。 --- 問題5 「情報窃取・持ち出し」において、攻撃者が用いることの多い手法はどれか。 A. 不正な外部通信(DNSトンネリングなど) B. メールの添付ファイル検査 C. IDSによるパケット監視 D. ロードバランサを利用した分散処理 正解:A 解説:外部に気付かれにくいDNSやHTTPS通信を使って機密情報を持ち出すケースが多い。 --- 問題6 標的型攻撃の「偵察段階」で用いられるOSIN...