標的型攻撃メールに関するネットワークスペシャリスト試験
承知しました! 以下に 「標的型攻撃メール」 をテーマとしたネットワークスペシャリスト試験向け問題を 10問一気に 作成しました。択一問題+解答+解説の形式です。 --- 標的型攻撃メールに関する問題(10問) --- 問題1 標的型攻撃メールの最も大きな特徴はどれか。 A. 不特定多数に同じ内容を送信する B. ターゲット組織や人物に合わせてカスタマイズされる C. 添付ファイルを一切利用しない D. 暗号化メールしか送られない 正解:B 解説:標的型攻撃メールは、攻撃対象に合わせて内容を作り込み、開封率を高める点が特徴。 --- 問題2 標的型攻撃メールでよく利用される手法はどれか。 A. ショルダーハッキング B. フィッシング C. スピアフィッシング D. バッファオーバーフロー 正解:C 解説:特定の人物・組織を狙うフィッシング手法であるスピアフィッシングが典型的。 --- 問題3 標的型攻撃メールに添付されることが多いファイル形式はどれか。 A. PDFやOffice文書 B. MP3やWAV C. JPGやPNG D. EXEやDLL 正解:A 解説:正規の業務文書を装ったOffice文書やPDFにマクロやスクリプトを仕込むケースが多い。 --- 問題4 標的型攻撃メールにおいて、受信者を騙すために利用されるテクニックとして最も適切なものはどれか。 A. IPスプーフィング B. ソーシャルエンジニアリング C. DNSキャッシュポイズニング D. ARPスプーフィング 正解:B 解説:業務上の関係者や取引先を装うなど、人の心理を突くソーシャルエンジニアリングが用いられる。 --- 問題5 標的型攻撃メールの防御策として最も適切なものはどれか。 A. ネットワーク分離と不審メール訓練 B. メールサーバの帯域増強 C. 添付ファイルの圧縮 D. プリンタログの監視 正解:A 解説:技術的対策(ネットワーク分離)と人的対策(教育・訓練)の両輪が有効。 --- 問題6 標的型攻撃メールの検知に役立つ仕組みはどれか。 A. SPF, DKIM, DMARC B. ARP, RARP C. HTTP, HTTPS D. FTP, TFTP 正解:A 解説:送信ドメイン認証(SPF, DKIM, DMARC)はなりすましメール検知に有効。 --- 問...