サイバーキルチェーンの偵察段階
出典: 令和4年度 春期 応用情報技術者試験 午前 問37 (IPA)
サイバーキルチェーンの偵察段階に関する記述として,適切なものはどれか。
- ア 攻撃対象企業の公開 Web サイトの脆弱性を悪用してネットワークに侵入を試みる。
- イ 攻撃対象企業の社員に標的型攻撃メールを送って PC をマルウェアに感染させ,PC 内の個人情報を入手する。
- ウ 攻撃対象企業の社員の SNS 上の経歴,肩書などを足がかりに,関連する組織や人物の情報を洗い出す。
- エ サイバーキルチェーンの 2 番目の段階をいい,攻撃対象に特化した PDF やドキュメントファイルにマルウェアを仕込む。
正解と解説を見る
正解: ウ
- ア: 公開 Web サイトの脆弱性を悪用して侵入を試みるのは、エクスプロイト (攻撃実行) の段階です。
- イ: 標的型攻撃メールを送って感染させるのは、デリバリからインストールの段階です。
- ウ: 社員の SNS 上の経歴などから、関連する組織や人物の情報を洗い出すのは、偵察段階です。正しい答えです。
- エ: 攻撃対象に特化したファイルにマルウェアを仕込むのは、2 番目の武器化の段階です。偵察は 1 番目です。
ポイント
サイバーキルチェーンは、標的型攻撃の流れを 7 段階で表すモデルです。
- 偵察: 標的の情報を調べる (SNS、公開情報など)
- 武器化: 攻撃用のマルウェアなどを作る
- デリバリ: メールなどで送り付ける
- エクスプロイト: 脆弱性を悪用する
- インストール: マルウェアを導入する
- C&C (遠隔操作)
- 目的の実行