サイバー攻撃と防御
本試験の課題Ⅲに対応する分野です。
標的型攻撃と水飲み場型攻撃、ビジネスメール詐欺、DDoS、SQLインジェクション、XSS・CSRF、中間者攻撃、DNSキャッシュポイズニング、ファイアウォールとIDS・IPS・WAF、ゼロトラスト
25
全問
6
基礎 A
14
標準 B
5
応用 C
標的型攻撃において、攻撃者が組織内部への侵入に成功した後に行う活動の説明として、最も適切なものはどれか。...
水飲み場型攻撃の手口の説明として、最も適切なものはどれか。...
ビジネスメール詐欺(BEC)の典型的な手口として、最も適切なものはどれか。...
スミッシングの説明として、最も適切なものはどれか。...
サプライチェーン攻撃に対する委託元企業の対策として、最も適切なものはどれか。...
DDoS攻撃の説明として、最も適切なものはどれか。...
DNSリフレクション攻撃(DNSアンプ攻撃)の特徴として、最も適切なものはどれか。...
SQLインジェクション対策として、最も有効なものはどれか。...
クロスサイトスクリプティングの脆弱性による被害として、最も適切なものはどれか。...
クロスサイトリクエストフォージェリの説明として、最も適切なものはどれか。...
ディレクトリトラバーサル攻撃への対策として、最も適切なものはどれか。...
バッファオーバーフロー攻撃の原理の説明として、最も適切なものはどれか。...
セッションハイジャック対策として、最も適切なものはどれか。...
公衆無線LANに設置された偽アクセスポイントによる被害として、最も適切なものはどれか。...
DNSキャッシュポイズニングによって生じる直接的な被害として、最も適切なものはどれか。...
ARPスプーフィングの説明として、最も適切なものはどれか。...
攻撃の事前調査として行われるポートスキャンの目的として、最も適切なものはどれか。...
ファイアウォールで構成するDMZに設置する機器として、最も適切なものはどれか。...
IDSとIPSの違いの説明として、最も適切なものはどれか。...
WAFを導入する主な目的として、最も適切なものはどれか。...
EDRの説明として、最も適切なものはどれか。...
ゼロトラストアーキテクチャの基本的な考え方として、最も適切なものはどれか。...
ペネトレーションテストの説明として、最も適切なものはどれか。...
セキュリティ・バイ・デザインの考え方として、最も適切なものはどれか。...
組織がサイバー攻撃の最新動向を把握するための取組として、最も適切なものはどれか。...