難易度は Level 1(やさしめ)〜Level 5(難関) の5段階です。
Security+のサンプル問題(本番形式・解説付き)
Security+(CompTIA・CompTIA Security+(SY0-701))の出題形式を、実際の問題で確かめられます。ここに掲載する5問は、無料の会員登録で解ける模試 第1回(90問)の冒頭から抜粋したオリジナル問題です。当サイトは全450問を本番CBT準拠の形式で収録しており、この5問はそのごく一部にあたります。
設問1
社内ポータルの偽の画面と、書き換えられた DNS の設定
解説
PC-1・PC-2・PC-3 を順に開き、コマンド プロンプトで ipconfig /all と nslookup portal.yukinoshita.example を実行する。 PC-1(DNS 10.40.1.53)と PC-3(DNS 10.40.1.54)は、社内ポータルが 10.40.1.80 に解決される。どちらも社内の DNS サーバーなので直さない。 PC-2 は DNS サーバーが社外の 203.0.113.66 で、社内ポータルが 203.0.113.80 に解決される。マルウェアが書き換えた設定。 PC-2 の「ネットワークの設定」で、優先 DNS サーバーを 10.40.1.53(10.40.1.54 でもよい)にして OK。 PC-2 で nslookup portal.yukinoshita.example が 10.40.1.80 になることを確かめる。
設問2
社内から外への通信のルール ── DNS フィルタリングと安全なプロトコル
解説
ファイアウォール(FW-01)を開き、「ルール」のタブを出す。 2 行目(社員 PC から宛先 ANY の TCP/UDP 53 を許可)を削除する。1 行目(フィルタリング サーバーへの 53)と 3 行目(フィルタリング サーバーから外への 53)は残す。 メール サーバーへの行を編集し、ポートを「993」にする(IMAP の 143 を外す)。 インターネットの Web への行を編集し、ポートを「443」にする(HTTP の 80 を外す)。
設問3
拠点・在宅・会議室をつなぐ仕組みを置く
解説
① IPsec のサイト間 VPN(拠点のルータどうしで暗号化したトンネルを張る) ② リモート アクセス VPN(TLS か IPsec のどちらか) ③ 802.1X(つないだ機器を認証してからポートを開く) ④ RADIUS サーバー(802.1X の認証サーバー) ⑤ プロキシ サーバー(社員の Web を中継し、URL の分類で止める) MAC アドレス フィルタリング・TACACS+ サーバー・WAF と、② に置かなかった方のリモート アクセス VPN は使わない。
設問4
ある化学メーカーの公式サイトが改ざんされ、抗議声明が掲載された。犯行声明を出した団体は、この企業の環境方針に抗議することが目的だと主張している。金銭の要求は無い。この主体の動機として最も適切な分類はどれか。
- 身代金や盗んだ情報の売却による金銭的利益(financial gain)
- 解雇や処分への恨みによる個人的な復讐(revenge)
- 操作の誤りから生じた偶発的な過失(accidental)
- 政治的・思想的な主張(philosophical/political beliefs)(正解)
解説
特定の主義主張を訴えるためにサイバー攻撃を手段として用いる主体はハクティビストと呼ばれ、その動機は政治的・思想的な主張である点が特徴です。サイト改ざんによる抗議声明の掲載は金銭を得る行為ではなく、金銭的利益を動機とする攻撃(ランサムウェア等)とは性質が異なります。個人的な復讐は特定の個人や組織への私怨に基づく動機であり、環境方針への抗議という社会的・思想的な主張とは異なります。サイトの改ざんと抗議声明の掲載は意図的に行われた行為であり、偶発的な過失によるものではありません。
他の選択肢が誤りである理由
- 「身代金や盗んだ情報の売却による金銭的利益(financial gain)」サイト改ざんによる抗議声明の掲載は金銭を得る行為ではなく、金銭的利益を動機とする攻撃(ランサムウェア等)とは性質が異なります。
- 「解雇や処分への恨みによる個人的な復讐(revenge)」個人的な復讐は特定の個人や組織への私怨に基づく動機であり、環境方針への抗議という社会的・思想的な主張とは異なります。
- 「操作の誤りから生じた偶発的な過失(accidental)」サイトの改ざんと抗議声明の掲載は意図的に行われた行為であり、偶発的な過失によるものではありません。
設問5
既存のアラートに引っかかっていない未知の脅威が潜んでいないかを、アナリストが仮説を立てて能動的にログや挙動を調べにいく活動として最も適切なものはどれか。
- パッチ管理
- スレットハンティング(正解)
- サニタイゼーション
- フェデレーション設定(federation)
解説
スレットハンティングは、自動アラートを待つのではなく、アナリストが「この攻撃パターンが潜んでいるかもしれない」という仮説に基づき、能動的にログや挙動を調査して未検知の脅威を探し出す活動です。パッチ管理は既知の脆弱性を修正する活動であり、未知の脅威を能動的に探す活動ではありません。サニタイゼーションはデータを復元不能に消去する処理であり、脅威探索の活動ではありません。フェデレーション設定は複数組織間での認証連携の設定であり、脅威探索の活動ではありません。
他の選択肢が誤りである理由
- 「パッチ管理」パッチ管理は既知の脆弱性を修正する活動であり、未知の脅威を能動的に探す活動ではありません。
- 「サニタイゼーション」サニタイゼーションはデータを復元不能に消去する処理であり、脅威探索の活動ではありません。
- 「フェデレーション設定(federation)」フェデレーション設定は複数組織間での認証連携の設定であり、脅威探索の活動ではありません。
続きは、会員登録なしでそのまま50問解けます。採点と解説つきで、上と同じ本物の問題です。
登録なしで50問解く