平成26年度 秋期 午前 問35
セキュリティ
APTに関する問題
APT(Advanced Persistent Threats)の説明はどれか。
- ア攻撃者は DoS 攻撃及び DDoS 攻撃を繰り返し組み合わせて,長期間にわたり特定組織の業務を妨害する。
- イ攻撃者は興味本位で場当たり的に,公開されている攻撃ツールや脆弱性検査ツールを悪用した攻撃を繰り返す。
- ウ攻撃者は特定の目的をもち,標的となる組織の防御策に応じて複数の手法を組み合わせ,気付かれないよう執拗に攻撃を繰り返す。
- エ攻撃者は不特定多数への感染を目的として,複数の攻撃方法を組み合わせたマルウェアを継続的にばらまく。
答えと解説を見る
✓ これが正解ウ攻撃者は特定の目的をもち,標的となる組織の防御策に応じて複数の手法を組み合わせ,気付かれないよう執拗に攻撃を繰り返す。
解説
特定の的を狙い、手を変えながら長く潜みます。
設問は、APT の説明を選ばせています。名前を構成する三つの語をそのまま採点表にすると決まります。高度という語は、防御の様子に応じて複数の手立てを組み合わせることを指します。執拗という語は、短期で引き揚げず長く続けることを指します。脅威という語は、それが実害をもたらす攻撃であることを指します。さらに要になるのが、狙う相手があらかじめ定まっている点です。ここが標的型攻撃と呼ばれる系統の核心で、四つの記述はどれも繰り返すと書かれているので、誰を狙うのかと、どう手を変えるのかの二点で割るのが早道です。よって、特定の目的をもち、標的となる組織の防御策に応じて複数の手法を組み合わせ、気付かれないよう執拗に攻撃を繰り返す、という記述が当てはまります。気付かれないことが重視されるのは、多くの場合ねらいが妨害ではなく情報を盗み続けることにあるからです。被害が表に出ていないから攻撃されていない、とは言い切れません。
ほかの選択肢はなぜ違うのか
- ア攻撃者は DoS 攻撃及び DDoS 攻…:狙う相手は定まっていますが、DoS 攻撃と DDoS 攻撃という一種類の手口に固定されています。業務が止まれば直ちに気付かれるので、見つからないまま続けるという性格とも噛み合いません。
- イ攻撃者は興味本位で場当たり的に,公開され…:興味本位で場当たり的に行うとあり、狙う相手が定まっていません。公開されている道具をそのまま使うだけなので、防御の様子を見ながら手立てを組み替えていく側面も欠けています。
- エ攻撃者は不特定多数への感染を目的として,…:複数の攻撃方法を組み合わせる点だけが重なりますが、感染させる相手が不特定多数です。マルウェアを広くばらまく行いであって、一つの組織に狙いを定めて長く居座る形ではありません。
この問題の用語
- APT特定の組織を狙い、気付かれないよう執拗に攻撃を続ける手口です。不特定多数へばらまく攻撃とは、狙いも続く長さも違います。
- 標的型攻撃特定の組織や人を狙い、目的を果たすまで気づかれないように続ける攻撃。誰でもよいと広くばらまく手口とは別物です。
- マルウェアウイルスやランサムウェアなど、利用者に害を与える目的で作られたソフトの総称です。感染すると情報を盗まれたり操作できなくされたりします。
- 組織目的を果たすために、人が役割を分けて集まったまとまりのことです。分け方には機能別、事業部制、マトリックスなどの形があります。
- 脆弱性OSやソフトに残っている、攻撃の足掛かりになりうる弱点のこと。開発元が配る修正パッチを当ててふさぎます。
出典:平成26年度 秋期 応用情報技術者試験 午前 問35
同じ用語が出る問題
- 令和7年度 秋期 午前 問43:ポートスキャンに関する問題(脆弱性)
- 令和7年度 秋期 午前 問42:CSPMに関する問題(マルウェア)
- 令和7年度 秋期 午前 問36:"エクスプロイト"に該当する行為(マルウェア)
- 令和6年度 秋期 午前 問38:IPアドレス空間に関する問題(標的型攻撃)
- 令和4年度 春期 午前 問37:偵察段階に関する記述(標的型攻撃)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)