脆弱性検査ツールに関するネットワークスペシャリスト試験
了解しました ✅ 「脆弱性検査ツール」をテーマにした 択一式問題(10問) を作成しました。 代表的なツール(Nessus、OpenVAS、Nikto、Metasploit など)や、その特徴を問う内容になっています。 --- 脆弱性検査ツールに関する択一式問題(10問) --- ■ 問題1 ネットワークやサーバの脆弱性スキャンに広く利用される商用ツールはどれか。 A. Wireshark B. Nessus C. Burp Suite D. Nmap 正解:B 解説:Nessusは商用でも広く使われる脆弱性スキャナで、定期的なアップデートによって最新の脆弱性に対応している。 --- ■ 問題2 オープンソースの脆弱性スキャナとして知られるのはどれか。 A. OpenVAS B. Splunk C. Snort D. Hydra 正解:A 解説:OpenVASはオープンソースで開発されている脆弱性スキャナで、Nessusのオープン版を起源とする。 --- ■ 問題3 Webアプリケーションに対する脆弱性検査に特化したツールはどれか。 A. Nikto B. Metasploit C. tcpdump D. masscan 正解:A 解説:NiktoはWebサーバに対する既知の脆弱性や設定ミスをチェックするツール。 --- ■ 問題4 脆弱性検査ツールが主に提供する機能はどれか。 A. 不正侵入の自動化 B. 未適用パッチや設定不備の検知 C. 通信の暗号化 D. ファイル共有の高速化 正解:B 解説:脆弱性スキャナはシステムやサービスに潜む既知の脆弱性を検出することが目的。 --- ■ 問題5 ペネトレーションテストで脆弱性を実際に悪用できるか確認するために利用されるツールはどれか。 A. OpenVAS B. Metasploit C. Nessus D. Nikto 正解:B 解説:Metasploitは攻撃コード(エクスプロイト)を用いて実際に脆弱性を突くことができる。 --- ■ 問題6 脆弱性スキャナが検査結果を報告する際に一般的に用いられる出力形式はどれか。 A. JSONやXML B. JPEGやPNG C. MP3やWAV D. PDFやHTMLのみ 正解:A 解説:多くの脆弱性スキャナはシステム連携のためにJSONやXML形式で結果を出力...