応用情報 午前ラボ

学習の画面へ

サイバーキルチェーンのエクスプロイト

出典: 令和7年度 秋期 応用情報技術者試験 午前 問36 (IPA)

サイバー攻撃の攻撃段階をモデル化したサイバーキルチェーンにおいて,“エクスプロイト”に該当する行為はどれか。

  1. ア 公開情報の閲覧,顧客を装った電子メールでの問合せなどを行い,標的とする組織を調査する。
  2. イ 標的とする組織の PC で OS の脆弱性を悪用し,攻撃ツールを実行させる。
  3. ウ 標的とする組織のサーバから秘密情報を窃取し,攻撃者が用意したサーバに送信する。
  4. エ 標的とする組織の従業員にマルウェアを添付した電子メールを送りつける。
正解と解説を見る

正解: イ

ポイント

サイバーキルチェーンは、攻撃を次の 7 段階に分けて考えるモデルです。

  1. 偵察 (標的を調べる)
  2. 武器化 (攻撃ツールを用意する)
  3. デリバリ (メールなどで攻撃ツールを届ける)
  4. エクスプロイト (脆弱性を悪用して攻撃ツールを実行させる)
  5. インストール (マルウェアを住み着かせる)
  6. C&C (遠隔操作の通信を確立する)
  7. 目的の実行 (情報を盗むなど)

「セキュリティ」をこのサイトで解く (記録・間違えた問題の解き直し・AI教師への質問)