テクノロジ系12 / 30問
高度情報処理技術者試験・情報処理安全確保支援士試験 令和7年度 秋期 午前I 問12
サイバー攻撃の攻撃段階をモデル化したサイバーキルチェーンにおいて、"エクスプロイト"に該当する行為はどれか。
選択肢を押すと答え合わせができます。
正解と解説を見る
【正解】イ
サイバーキルチェーンは、攻撃者の行動を偵察、武器化、配送、エクスプロイト、インストール、C2、目的の実行という段階に分けて捉えるモデルです。エクスプロイトとは、標的に存在する脆弱性を悪用し、不正なコードを実行させる段階を指します。OSの脆弱性を突いて攻撃ツールを実行させるイは、まさに脆弱性の悪用なので正解です。
アの行為は誤りです。公開情報の収集や問合せによって標的の組織、人員、システムなどを調べる行為は、最初の「偵察」に該当します。
ウの行為は誤りです。秘密情報を窃取して外部へ送信する行為は、攻撃の最終目的を達成する「目的の実行」に該当します。情報の外部送信は、データ流出とも呼ばれます。
エの行為は誤りです。マルウェアを添付したメールを標的へ送り届ける行為は「配送」に該当します。添付ファイルを開かせ、脆弱性を悪用した時点でエクスプロイトへ進みます。
【ポイント】 エクスプロイトは、脆弱性を利用して攻撃コードを動かす段階です。 メールの送付は配送、マルウェアの定着はインストール、遠隔操作用通信の確立はC2として区別します。
出典:令和7年度 秋期 高度情報処理技術者試験・情報処理安全確保支援士試験 午前I 問12
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。
この回の30問を、アプリで通しで解く
- 本番と同じ問題数・制限時間で通し演習(模試モード)
- 間違えた問題は自動で「復習すべき問題」に回る
- 解説で分からない点はAIに質問できる