サイバーキルチェーンのエクスプロイト
出典: 令和7年度 秋期 応用情報技術者試験 午前 問36 (IPA)
サイバー攻撃の攻撃段階をモデル化したサイバーキルチェーンにおいて,“エクスプロイト”に該当する行為はどれか。
- ア 公開情報の閲覧,顧客を装った電子メールでの問合せなどを行い,標的とする組織を調査する。
- イ 標的とする組織の PC で OS の脆弱性を悪用し,攻撃ツールを実行させる。
- ウ 標的とする組織のサーバから秘密情報を窃取し,攻撃者が用意したサーバに送信する。
- エ 標的とする組織の従業員にマルウェアを添付した電子メールを送りつける。
正解と解説を見る
正解: イ
- ア: 公開情報や問合せで標的を調べるのは「偵察」の段階です。
- イ: 脆弱性を悪用して攻撃ツールを実行させるのが「エクスプロイト」の段階なので正しい答えです。
- ウ: 秘密情報を盗んで外部に送るのは、最後の「目的の実行」の段階です。
- エ: マルウェアを添付したメールを送りつけるのは「デリバリ」の段階です。
ポイント
サイバーキルチェーンは、攻撃を次の 7 段階に分けて考えるモデルです。
- 偵察 (標的を調べる)
- 武器化 (攻撃ツールを用意する)
- デリバリ (メールなどで攻撃ツールを届ける)
- エクスプロイト (脆弱性を悪用して攻撃ツールを実行させる)
- インストール (マルウェアを住み着かせる)
- C&C (遠隔操作の通信を確立する)
- 目的の実行 (情報を盗むなど)