過去問解きまくり研究所 ホーム

平成29年度 春期 午前 問40

セキュリティ

水飲み場型攻撃に関する問題

水飲み場型攻撃(Watering Hole Attack)の手口はどれか。

答えと解説を見る

✓ これが正解ウ標的組織の従業員が頻繁にアクセスする Web サイトに攻撃コードを埋め込み,標的組織の従業員がアクセスしたときだけ攻撃が行われるようにする。

解説

追わずに、標的が必ず来る場所で待ちます。

設問は、水飲み場型攻撃の手口を選ばせています。四つの選択肢のどれにも標的組織の従業員という語が出てくるので、狙いを絞っているかどうかでは切れません。手掛かりは名前そのものにあります。水飲み場とは、草食動物が必ず立ち寄る場所のことです。肉食獣は獲物を追いかけ回すのではなく、そこで待ち伏せます。この絵がそのまま手口の説明になっています。攻撃する側は標的に何かを届けるのではなく、標的がいつも見ている Web サイトのほうに細工しておき、向こうから来るのを待ちます。さらにこの手口には、標的組織からの訪問だけを見分けて、そのときにだけ仕掛けを働かせるという特徴があります。無関係の訪問者には何も起こらないので、サイトを運営している側も異常に気づきにくく、発覚が遅れます。利用者から見れば、いつもどおりの正規のサイトを開いただけで不審な点が無い、というところがこの型の厄介さです。標的型攻撃の手口は、送りつける、連れて行く、待ち伏せる、の三通りで整理できます。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成29年度 春期 応用情報技術者試験 午前 問40

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)