応用情報 午前ラボ

学習の画面へ

サイバーキルチェーンの偵察段階

出典: 令和4年度 春期 応用情報技術者試験 午前 問37 (IPA)

サイバーキルチェーンの偵察段階に関する記述として,適切なものはどれか。

  1. ア 攻撃対象企業の公開 Web サイトの脆弱性を悪用してネットワークに侵入を試みる。
  2. イ 攻撃対象企業の社員に標的型攻撃メールを送って PC をマルウェアに感染させ,PC 内の個人情報を入手する。
  3. ウ 攻撃対象企業の社員の SNS 上の経歴,肩書などを足がかりに,関連する組織や人物の情報を洗い出す。
  4. エ サイバーキルチェーンの 2 番目の段階をいい,攻撃対象に特化した PDF やドキュメントファイルにマルウェアを仕込む。
正解と解説を見る

正解: ウ

ポイント

サイバーキルチェーンは、標的型攻撃の流れを 7 段階で表すモデルです。

  1. 偵察: 標的の情報を調べる (SNS、公開情報など)
  2. 武器化: 攻撃用のマルウェアなどを作る
  3. デリバリ: メールなどで送り付ける
  4. エクスプロイト: 脆弱性を悪用する
  5. インストール: マルウェアを導入する
  6. C&C (遠隔操作)
  7. 目的の実行

「セキュリティ」をこのサイトで解く (記録・間違えた問題の解き直し・AI教師への質問)