過去問解きまくり研究所 ホーム

令和4年度 春期 午前Ⅱ 問5

攻撃手法

偵察の段階に分類されるもの

標的型攻撃における攻撃者の行動をモデル化したものの一つにサイバーキルチェーンがあり,攻撃者の行動を 7 段階に分類している。標的とした会社に対する攻撃者の行動のうち,偵察の段階に分類されるものはどれか。

答えと解説を見る

✓ これが正解イ攻撃者が,会社の役員が登録している SNS サイトから,攻撃対象の人間関係,趣味などを推定する。

解説

公開された SNS から標的の人間関係や趣味を調べるのは、侵入前の偵察です。

サイバーキルチェーンは、標的型攻撃の流れを、偵察、武器化、配送、攻撃、インストール、C&C(遠隔操作)、目的の実行の 7 段階に分けたモデルです。最初の偵察は、侵入する前に外部から標的の情報を集める段階です。役員が登録している SNS は、社外からでも見られる情報源です。そこから人間関係や趣味を推し量るのは、後で送る攻撃メールの文面や送信元を決めるための下調べに当たります。見分けるときは、集める情報の種類よりも、その行動が侵入の前か後かに注目すると判断しやすくなります。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:令和4年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問5

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)