C&Cサーバの不正アクセスを防ぐ方法に関するネットワークスペシャリスト試験
了解しました! 以下に 「C&Cサーバの不正アクセスを防ぐ方法」 をテーマとした、ネットワークスペシャリスト試験向けの 択一式問題10問 をまとめて作成しました。 --- C&Cサーバの不正アクセス防止に関する問題集(10問) --- 問題1 C&Cサーバへの不正アクセスを防ぐ最も基本的な方法はどれか。 A. C&Cサーバのドメインを短時間で切り替える B. ファイアウォールやIPSで既知の不審な通信を遮断する C. キャッシュDNSサーバを停止する D. IPv6をすべて無効化する 正解:B 解説:C&Cサーバとの通信を防ぐには、シグネチャや不審な通信パターンを検知してブロックするのが基本。 --- 問題2 C&Cサーバへの不正アクセス対策として「DNSシンクホール」が有効である理由はどれか。 A. マルウェアが利用するドメインを無効化できるから B. 全てのDNS応答を高速化できるから C. IPv6のトラフィックを遮断できるから D. 暗号化通信を強制できるから 正解:A 解説:DNSシンクホールを利用すると、マルウェアが問い合わせる不審なドメインを無効化できる。 --- 問題3 C&Cサーバのアクセス防止策として SIEM が果たす役割はどれか。 A. 暗号化通信の復号化 B. 不審なログの相関分析と早期検知 C. ドメイン名の自動生成 D. サーバの高速化 正解:B 解説:SIEMは各種ログを収集・相関分析して、C&Cサーバとの通信兆候を検知する。 --- 問題4 C&Cサーバへのアクセスを困難にする攻撃者の手法はどれか。 A. DGA(Domain Generation Algorithm) B. CDNの利用 C. VPNの利用 D. NATの利用 正解:A 解説:DGAは毎日大量のドメインを生成してC&Cサーバを特定されにくくする技術。 --- 問題5 C&Cサーバへの不正アクセスを防止するために有効なエンドポイント側の対策はどれか。 A. アンチウイルスやEDRを用いた不審プロセスの検知 B. DHCPサーバの停止 C. SMTPサーバの強化 D. IPv4の利用制限 正解:A 解説:端末で不審な挙動を検知し、C&Cサーバへの通信を未然に防ぐの...