情報処理安全確保支援士試験 令和3年度 秋期 午前II 問5
サイバーキルチェーンに関する説明として、適切なものはどれか。
選択肢を押すと答え合わせができます。
正解と解説を見る
【正解】ウ
ウのサイバーキルチェーンは、攻撃者が標的を調査してから最終目的を達成するまでの一連の攻撃活動を、攻撃者の視点で複数の段階に分けたモデルです。代表的には、偵察、武器化、配送、脆弱性の悪用、インストール、C2すなわち指令・制御、目的の実行という段階で整理します。防御側は、攻撃全体を一つの出来事として捉えるのではなく、各段階で現れる兆候を検知し、どこかの段階で連鎖を断ち切ることによって被害を防止又は縮小できます。
アの説明は誤りです。これは委託先や取引先を含むサプライチェーンリスク、又は第三者リスクを考慮したリスク分析の説明です。委託先の管理不備が委託元の情報資産にも影響するため、委託元による評価や監督が必要になります。
イの説明は誤りです。これは中間者攻撃の説明です。攻撃者が通信の間に入り、双方になりすまして通信内容を盗聴したり改ざんしたりします。
エの説明は誤りです。これはブロックチェーンの説明です。複数の取引をブロックにまとめ、直前のブロックのハッシュ値などを含めて時系列につなぐことで、過去のデータの改ざんを困難にします。
【ポイント】 サイバーキルチェーンは、攻撃を段階に分解し、多層的な検知と防御を考えるためのモデルです。 偵察から目的の実行までの順序と、各段階で講じる対策を対応付けて覚えます。 一つの段階で攻撃を阻止できれば、後続する攻撃活動への進行を妨げられます。
出典:令和3年度 秋期 情報処理安全確保支援士試験 午前II 問5
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。
この回の25問を、アプリで通しで解く
- 本番と同じ問題数・制限時間で通し演習(模試モード)
- 間違えた問題は自動で「復習すべき問題」に回る
- 解説で分からない点はAIに質問できる