投稿

ラベル(標的型攻撃対策装置)が付いた投稿を表示しています

標的型攻撃対策装置に関するネットワークスペシャリスト試験

 承知しました! 以下に 「標的型攻撃対策装置」 をテーマとしたネットワークスペシャリスト試験向け問題を 10問一気に 作成しました。択一問題+解答・解説、さらに穴埋め形式・誤文訂正形式も含めています。 --- 標的型攻撃対策装置に関する問題(10問) --- 問題1 標的型攻撃対策装置の主な役割として正しいものはどれか。 A. すべての攻撃を物理的に遮断する B. 未知の攻撃やマルウェアを検知・防御する C. IDS/IPSの代替としてのみ利用される D. ファイアウォールと同じ動作しかしない 【正解】B 【解説】標的型攻撃対策装置は、未知の脅威を検知・防御することを目的とする。 【穴埋め】標的型攻撃対策装置は、未知の ________ を検知・防御する役割を担う。 → 脅威 【誤文訂正】標的型攻撃対策装置は既知の攻撃のみを検知する。 → 正しくは、未知の攻撃も対象とする。 --- 問題2 標的型攻撃対策装置に用いられる技術の1つはどれか。 A. サンドボックス B. NAT変換 C. VLAN分割 D. スプリットホライズン 【正解】A 【解説】サンドボックス技術を用いて未知のファイル挙動を解析する。 --- 問題3 標的型攻撃対策装置の導入効果を最も正しく表すものはどれか。 A. ネットワーク遅延が完全になくなる B. 従来のアンチウイルスソフトでは防げない攻撃に対応できる C. インターネット接続が不要になる D. DMZの代替機能を提供する 【正解】B 【解説】従来のパターンマッチ型のアンチウイルスでは防げない攻撃を検知可能。 --- 問題4 標的型攻撃対策装置の検知方法として適切でないものはどれか。 A. 振る舞い検知 B. 送信先ドメインの分析 C. マルウェアの動的解析 D. OSアップデートの適用 【正解】D 【解説】OSアップデートは基本対策だが、装置による検知方法ではない。 --- 問題5 標的型攻撃対策装置が有効に機能するのはどの段階か。 A. 攻撃の検知・封じ込め段階 B. 物理的障害発生段階 C. ネットワーク設計段階 D. バックアップ作成段階 【正解】A 【解説】標的型攻撃を検知し、封じ込めや警告を行う段階で有効。 --- 問題6 標的型攻撃メールを検知する仕組みの1つはどれか。 A. メール本文や添付ファイルの解析 B. ル...