難易度は Level 1(やさしめ)〜Level 5(難関) の5段階です。
CCST Cybersecurity (100-160)のサンプル問題(本番形式・解説付き)
CCST Cybersecurity (100-160)(Cisco・Cisco Certified Support Technician Cybersecurity(100-160))の出題形式を、実際の問題で確かめられます。ここに掲載する5問は、無料の会員登録で解ける模試 第1回(46問)の冒頭から抜粋したオリジナル問題です。当サイトは全414問を本番CBT準拠の形式で収録しており、この5問はそのごく一部にあたります。
設問1
多要素認証(MFA)の説明として適切なものはどれか。
- 利用者の身元を確かめる方法を2つ以上求めて、保護の層を足す仕組み(正解)
- 接続口ごとに、機器の身元を確かめてから通信を許可する、ポート単位の仕組み
- 1つの強いパスワードを求めて、定期的な変更を課して、強度を保つ仕組み
- 認証が済んだ利用者に、確認を挟まず複数の資源を続けて使わせる仕組み
解説
多要素認証は、身元を確かめる方法を2つ以上求め、保護の層を足します。どの MFA も、無いよりは優れています。強いパスワードの定期変更は単一要素の話で、NIST の現在の考え方は定期変更を求めていません。接続口ごとの確認は 802.1X です。
設問2
蒼波システムズの担当者は、メールやエンドポイント、クラウドごとに別々の製品を使っており、データがつながっていません。文脈の豊かな単一の見方を作りたいと考えています。適した仕組みはどれか。
- ハニーポット
- ステートフルインスペクション
- DMZ
- XDR(正解)
解説
XDR は、メール、エンドポイント、サーバー、クラウド、ネットワークにまたがるデータを集めて関連づけ、高度な脅威の見え方と文脈を与えます。統合が悪いと、共有される情報の量が限られ、文脈の豊かな単一の見方を作れません。DMZ、ハニーポット、ステートフルインスペクションは、データをつなぐ仕組みではありません。
設問3
緊急の緩和が要る理由として挙げられているものを2つ選びなさい。
- 脆弱性が KEV カタログに載っていない
- パッチの適用に再起動が要る
- パッチに欠陥があって、脆弱性を直していない(正解)
- パッチが、ほかのソフトウェアやシステムの動作を、意図せず妨げる(正解)
- 資産を保守グループに割り当てていない
解説
緊急の緩和が要る理由には、パッチ自体の問題があります。パッチに欠陥があって脆弱性を直していない場合と、ほかのソフトウェアやシステムの動作を意図せず妨げる場合です。再起動の必要は定期のパッチ適用が後回しになる理由、保守グループは資産の束ね方、KEV カタログは優先度付けの手がかりです。
設問4
サイバーキルチェーンの後半の、次の内容に当てはまる段を、右から選んで対応付けなさい。(使わないタイルもあります)
解説
再起動しても残るバックドアを入れるのは足場を作るインストール、攻撃者のサーバーから遠隔で命令を受けるのは C2、データを持ち出すのは作戦の目的を達成する目的の実行です。偵察と武器化は前半の段で、標的を見定めたり、作戦を準備したりする段なので、侵入したあとの行動には当たりません。
設問5
リスクへの対応の「受容」の説明として適切なものはどれか。
- 特定したリスクが許容度の内側にあると判断して受け入れる(正解)
- 特定したリスクが許容度を超えるので、もとになる活動をやめる
- 受容、回避、共有、移転のどれもできない部分のリスクを下げる
- リスクの責任や賠償の一部を、他の組織と分け合って移す対応
解説
受容は、特定したリスクがリスク許容度の内側にあると判断して受け入れる対応です。低いリスクだけに使う対応ではなく、事情によっては中や高のリスクを受け入れることもあります。許容度を超えるのでもとになる活動をやめるのは回避、どれもできない部分のリスクを下げるのは軽減、責任や賠償の一部を他の組織と分け合って移すのは共有です。
続きは、会員登録なしでそのまま50問解けます。採点と解説つきで、上と同じ本物の問題です。
登録なしで50問解く