シカクモン

サイバー攻撃と防御

本試験の課題Ⅲに対応する分野です。

標的型攻撃と水飲み場型攻撃、ビジネスメール詐欺、DDoS、SQLインジェクション、XSS・CSRF、中間者攻撃、DNSキャッシュポイズニング、ファイアウォールとIDS・IPS・WAF、ゼロトラスト

25

全問

6

基礎 A

14

標準 B

5

応用 C

問1A

標的型攻撃において、攻撃者が組織内部への侵入に成功した後に行う活動の説明として、最も適切なものはどれか。...

問2B

水飲み場型攻撃の手口の説明として、最も適切なものはどれか。...

問3B

ビジネスメール詐欺(BEC)の典型的な手口として、最も適切なものはどれか。...

問4A

スミッシングの説明として、最も適切なものはどれか。...

問5C

サプライチェーン攻撃に対する委託元企業の対策として、最も適切なものはどれか。...

問6A

DDoS攻撃の説明として、最も適切なものはどれか。...

問7B

DNSリフレクション攻撃(DNSアンプ攻撃)の特徴として、最も適切なものはどれか。...

問8A

SQLインジェクション対策として、最も有効なものはどれか。...

問9B

クロスサイトスクリプティングの脆弱性による被害として、最も適切なものはどれか。...

問10B

クロスサイトリクエストフォージェリの説明として、最も適切なものはどれか。...

問11C

ディレクトリトラバーサル攻撃への対策として、最も適切なものはどれか。...

問12B

バッファオーバーフロー攻撃の原理の説明として、最も適切なものはどれか。...

問13B

セッションハイジャック対策として、最も適切なものはどれか。...

問14B

公衆無線LANに設置された偽アクセスポイントによる被害として、最も適切なものはどれか。...

問15B

DNSキャッシュポイズニングによって生じる直接的な被害として、最も適切なものはどれか。...

問16C

ARPスプーフィングの説明として、最も適切なものはどれか。...

問17B

攻撃の事前調査として行われるポートスキャンの目的として、最も適切なものはどれか。...

問18A

ファイアウォールで構成するDMZに設置する機器として、最も適切なものはどれか。...

問19B

IDSとIPSの違いの説明として、最も適切なものはどれか。...

問20A

WAFを導入する主な目的として、最も適切なものはどれか。...

問21B

EDRの説明として、最も適切なものはどれか。...

問22C

ゼロトラストアーキテクチャの基本的な考え方として、最も適切なものはどれか。...

問23C

ペネトレーションテストの説明として、最も適切なものはどれか。...

問24B

セキュリティ・バイ・デザインの考え方として、最も適切なものはどれか。...

問25B

組織がサイバー攻撃の最新動向を把握するための取組として、最も適切なものはどれか。...