応用情報技術者試験 令和7年度 秋期 午前 問36
サイバー攻撃の攻撃段階をモデル化したサイバーキルチェーンにおいて、"エクスプロイト"に該当する行為はどれか。
選択肢を押すと答え合わせができます。
正解と解説を見る
【正解】イ
サイバーキルチェーンは、ロッキード・マーティン社が提唱したサイバー攻撃の7段階モデルです。
1. 偵察(Reconnaissance):標的の情報収集 2. 武器化(Weaponization):マルウェアの作成 3. 配送(Delivery):マルウェアの送付 4. エクスプロイト(Exploitation):脆弱性を悪用して侵入 5. インストール(Installation):マルウェアのインストール 6. C&C(Command and Control):遠隔操作の確立 7. 目的の実行(Actions on Objectives):情報窃取など
イの「標的とする組織のPCでOSの脆弱性を悪用し、攻撃ツールを実行させる」はエクスプロイト段階に該当します。脆弱性を突いて攻撃コードを実行させる行為です。
アは偵察(Reconnaissance)段階です。公開情報の収集や問合せによる情報収集を行います。
ウは目的の実行(Actions on Objectives)段階です。侵入後に秘密情報を窃取して外部に送信しています。
エは配送(Delivery)段階です。マルウェアを添付したメールを送りつける行為です。
【ポイント】 サイバーキルチェーンは各段階での防御策を検討する際に有用なフレームワークです。各段階の特徴と対応する防御策を理解しておきましょう。
出典:令和7年度 秋期 応用情報技術者試験 午前 問36
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。
この回の80問を、アプリで通しで解く
- 本番と同じ問題数・制限時間で通し演習(模試モード)
- 間違えた問題は自動で「復習すべき問題」に回る
- 解説で分からない点はAIに質問できる