令和3年度 秋期 午前Ⅱ 問5
攻撃手法
サイバーキルチェーンに関する説明
サイバーキルチェーンに関する説明として,適切なものはどれか。
- ア委託先の情報セキュリティリスクが委託元にも影響するという考え方を基にしたリスク分析のこと
- イ攻撃者がクライアントとサーバとの間の通信を中継し,あたかもクライアントとサーバが直接通信しているかのように装うことによって情報を盗聴するサイバー攻撃手法のこと
- ウ攻撃者の視点から,攻撃の手口を偵察から目的の実行までの段階に分けたもの
- エ取引データを複数の取引ごとにまとめ,それらを時系列につなげたチェーンに保存することによって取引データの改ざんを検知可能にしたもの
答えと解説を見る
✓ これが正解ウ攻撃者の視点から,攻撃の手口を偵察から目的の実行までの段階に分けたもの
解説
攻撃を偵察から目的の実行までの段階に分けたものがサイバーキルチェーンです。
サイバーキルチェーンは、攻撃者の視点に立って、攻撃の手口を一連の段階に分けて整理したモデルです。代表的な分け方では、偵察から始まり、攻撃の道具の準備、送り込み、脆弱性の悪用、マルウェアの設置、遠隔操作を経て、最後に目的の実行に至ります。攻撃を鎖のようにつながった段階として捉えることで、どこか一つの段階を断ち切れば攻撃全体を止められる、という防御の考え方につながります。選択肢はどれもチェーンやつながりを連想させる作りなので、攻撃者の視点で段階に分けたもの、という記述を決め手にします。
ほかの選択肢はなぜ違うのか
- ア委託先の情報セキュリティリスクが委託元に…:委託先の情報セキュリティリスクが委託元にも及ぶという考え方に基づくリスク分析は、取引先とのつながりに着目した話です。攻撃の手口を時間の流れに沿って整理したモデルではありません。
- イ攻撃者がクライアントとサーバとの間の通信…:クライアントとサーバの間に割り込んで通信を中継し、直接通信しているように装って盗聴する手口は、個別の攻撃手法そのものの説明です。攻撃全体の流れを整理する枠組みとは異なります。
- エ取引データを複数の取引ごとにまとめ,それ…:取引データをまとめて時系列につなげて保存し、改ざんを検知できるようにする仕組みは、取引記録を守るための技術の説明です。攻撃者の側から手口を整理したものではありません。
この問題の用語
- サイバーキルチェーン攻撃者から見た手口を、偵察から目的の実行までの段階に分けた考え方です。どの段階で断ち切るかを考えるために使います。
- 委託先業務の一部を任せた相手の会社です。任せる内容や守るべき条件を契約で定め、委託した側が状況を確かめます。
- リスク分析見つけた危険が、どのくらいの確からしさでどれだけの損害になるかを見積もること。大きさが分かって初めて順番を付けられます。
- 盗聴通信の途中で、内容をひそかに読み取ること。経路を暗号化しておけば、読み取られても中身は分かりません。
- 改ざん保管や送信の途中で、内容を許されずに書き換えること。完全性が損なわれますが、電子署名などを使えば起きたことを見つけられます。
出典:令和3年度 秋期 情報処理安全確保支援士試験 午前Ⅱ 問5
同じ用語が出る問題
- 令和6年度 秋期 午前Ⅱ 問3(サイバーキルチェーン)
- 令和5年度 秋期 午前Ⅱ 問13:DNSSECに関する記述(盗聴)
- 令和4年度 春期 午前Ⅱ 問5:偵察の段階に分類されるもの(サイバーキルチェーン)
- 令和3年度 春期 午前Ⅱ 問25:指摘事項として記載すべきもの(委託先)
- 平成28年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問11(リスク分析)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)