テクノロジ系37 / 80問
応用情報技術者試験 令和4年度 春期 午前 問37
サイバーキルチェーンの偵察段階に関する記述として、適切なものはどれか。
選択肢を押すと答え合わせができます。
正解と解説を見る
【正解】ウ
サイバーキルチェーンは、標的型攻撃の流れを段階に分けた考え方です。最初の偵察段階では、攻撃を実行する前に、標的となる組織や人物、利用しているシステムなどの情報を収集します。社員がSNSで公開している経歴、肩書、所属部署や人間関係を調べれば、攻撃メールの送信先や、相手に信用させるための話題を選べます。したがって、公開情報を足掛かりとして関連情報を洗い出すウが適切です。
アの公開Webサイトの脆弱性を悪用して侵入を試みるという説明は誤りです。情報収集ではなく、脆弱性を実際に突くエクスプロイト以降の活動に当たります。
イの標的型メールを送り、感染させて情報を入手するという説明は誤りです。メール送信は配送、感染は攻撃・インストール、個人情報の入手は目的の実行に当たり、偵察より後の活動です。
エの攻撃対象向けファイルにマルウェアを仕込むという内容は誤りです。これは第2段階の武器化の説明です。攻撃に用いる不正ファイルを準備する段階であり、第1段階の偵察ではありません。
【ポイント】 代表的な順序は、偵察、武器化、配送、攻撃、インストール、C2、目的の実行です。 公開情報を集めるだけなら偵察、実際にメール送信や脆弱性悪用を始めれば後続段階と判断します。
出典:令和4年度 春期 応用情報技術者試験 午前 問37
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。
この回の80問を、アプリで通しで解く
- 本番と同じ問題数・制限時間で通し演習(模試モード)
- 間違えた問題は自動で「復習すべき問題」に回る
- 解説で分からない点はAIに質問できる