テクノロジ系4 / 15問
情報セキュリティマネジメント試験 令和6年度 公開問題 問4
サイバーキルチェーンに関する説明として、適切なものはどれか。
選択肢を押すと答え合わせができます。
正解と解説を見る
【正解】ウ
サイバーキルチェーンは、攻撃者が目的を達成するまでのサイバー攻撃を、攻撃者の視点から複数の段階に分けて整理したモデルです。代表的には、標的の情報を集める「偵察」、攻撃用データを作る「武器化」、メールなどで届ける「配送」、脆弱性を悪用する「攻撃」、マルウェアを定着させる「インストール」、外部から指令する「遠隔操作」、情報窃取などの「目的の実行」という流れで捉えます。各段階の兆候を監視し、途中で攻撃の連鎖を断ち切るために利用します。
アの委託先のリスクに関する説明は誤りです。これは、委託先や取引先を経由して自組織にも影響が及ぶサプライチェーンリスクや、委託管理におけるリスク分析の考え方です。
イの通信を中継して盗聴する説明は誤りです。これは中間者攻撃の説明です。攻撃者が通信の当事者になりすまし、通信内容の盗聴や改ざんを行います。
エの取引データを時系列のチェーンに保存する説明は誤りです。これはブロックチェーンの説明です。各ブロックをハッシュ値などで連結することで、過去のデータの改ざんを検知しやすくします。
【ポイント】 キルチェーンは、攻撃を一連の段階として捉え、防御できる箇所を見つける考え方です。 早期の段階で検知・遮断できれば、情報窃取などの最終目的を阻止できる可能性が高まります。 中間者攻撃、サプライチェーン、ブロックチェーンとの用語の違いを整理します。
出典:令和6年度 情報セキュリティマネジメント試験 公開問題 問4
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。
この回の15問を、アプリで通しで解く
- 本番と同じ問題数・制限時間で通し演習(模試モード)
- 間違えた問題は自動で「復習すべき問題」に回る
- 解説で分からない点はAIに質問できる