セキュリティ|令和4年度 ITパスポート試験 問69
サイバーキルチェーンの説明として,適切なものはどれか。
- ✓ これが正解情報システムへの攻撃段階を,偵察,攻撃,目的の実行などの複数のフェーズに分けてモデル化したもの
- ハブやスイッチなどの複数のネットワーク機器を数珠つなぎに接続していく接続方式
- ブロックと呼ばれる幾つかの取引記録をまとめた単位を,一つ前のブロックの内容を示すハッシュ値を設定して,鎖のようにつなぐ分散管理台帳技術
- 本文中に他者への転送を促す文言が記述された迷惑な電子メールが,不特定多数を対象に,ネットワーク上で次々と転送されること
解説
サイバーキルチェーンは、攻撃の道のりを段階に分けたものです。
サイバーキルチェーンは、攻撃する側がねらいを遂げるまでにたどる道のりを、偵察、侵入の手立ての用意、送り込み、攻撃、そして目的の実行といった複数の段階に分けて表したものです。攻撃をひとかたまりの出来事として見るのではなく、連なった鎖として捉えるところに値打ちがあります。鎖は、どこか一つでも断ち切ればその先へ進めなくなるので、守る側は、自分たちがどの段階なら気づけるのか、どの段階で止められるのかを並べて考えられるようになります。残る三つは、機器を数珠つなぎにする接続の方式、取引記録を鎖のようにつなぐブロックチェーン、そして転送を促す迷惑なチェーンメールの説明で、名前に鎖という言葉を含むだけの別物です。名前の似た言葉が三つも並べてあります。よって適切なのは攻撃段階をモデル化したものです。
ほかの選択肢はなぜ違うのか
- ハブやスイッチといった機器を数珠つなぎにしていく接続の方式の説明です。名前に鎖という言葉が入る点は似ていますが、こちらは機器のつなぎ方を表す用語で、攻撃の道のりを段階に分けて捉える考え方とは関わりがありません。
- 取引記録をまとめたブロックを、一つ前の内容から求めたハッシュ値でつないでいくのはブロックチェーンの説明です。記録を改ざんされにくくするための技術であり、攻撃する側の行動を段階に分けたモデルではありません。記録を守る技術と、攻撃を捉えるモデルの違いです。
- 他者への転送を促す文言が書かれた迷惑な電子メールが次々と転送されていくのはチェーンメールの説明です。これも鎖という言葉を含みますが、攻撃の進み方を段階に分けて示したものではありません。
この問題に関係する言葉
- サイバーキルチェーン攻撃者から見た手口を、偵察から目的の実行までの段階に分けた考え方です。どの段階で断ち切るかを考えるために使います。
- ブロックチェーン
- チェーンメール
出典:令和4年度 ITパスポート試験 問69
同じ単元をまとめて解くならセキュリティへ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)