SkillStack
テクノロジ系4 / 15問

情報セキュリティマネジメント試験 令和6年度 公開問題 問4

サイバーキルチェーンに関する説明として、適切なものはどれか。

選択肢を押すと答え合わせができます。

正解と解説を見る

【正解】ウ

サイバーキルチェーンは、攻撃者が目的を達成するまでのサイバー攻撃を、攻撃者の視点から複数の段階に分けて整理したモデルです。代表的には、標的の情報を集める「偵察」、攻撃用データを作る「武器化」、メールなどで届ける「配送」、脆弱性を悪用する「攻撃」、マルウェアを定着させる「インストール」、外部から指令する「遠隔操作」、情報窃取などの「目的の実行」という流れで捉えます。各段階の兆候を監視し、途中で攻撃の連鎖を断ち切るために利用します。

アの委託先のリスクに関する説明は誤りです。これは、委託先や取引先を経由して自組織にも影響が及ぶサプライチェーンリスクや、委託管理におけるリスク分析の考え方です。

イの通信を中継して盗聴する説明は誤りです。これは中間者攻撃の説明です。攻撃者が通信の当事者になりすまし、通信内容の盗聴や改ざんを行います。

エの取引データを時系列のチェーンに保存する説明は誤りです。これはブロックチェーンの説明です。各ブロックをハッシュ値などで連結することで、過去のデータの改ざんを検知しやすくします。

【ポイント】 キルチェーンは、攻撃を一連の段階として捉え、防御できる箇所を見つける考え方です。 早期の段階で検知・遮断できれば、情報窃取などの最終目的を阻止できる可能性が高まります。 中間者攻撃、サプライチェーン、ブロックチェーンとの用語の違いを整理します。

出典:令和6年度 情報セキュリティマネジメント試験 公開問題 問4
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。

この回の15問を、アプリで通しで解く

  • 本番と同じ問題数・制限時間で通し演習(模試モード)
  • 間違えた問題は自動で「復習すべき問題」に回る
  • 解説で分からない点はAIに質問できる
SkillStackで無料で始める