サイバー攻撃手法とマルウェア|平成28年度 春期 情報セキュリティマネジメント試験 午前 問19
APTの説明はどれか。
- 攻撃者はDoS攻撃及びDDoS攻撃を繰り返し組み合わせて,長期間にわたり特定組織の業務を妨害する。
- 攻撃者は興味本位で場当たり的に,公開されている攻撃ツールや脆弱性検査ツールを悪用した攻撃を繰り返す。
- ✓ これが正解攻撃者は特定の目的をもち,標的となる組織の防御策に応じて複数の手法を組み合わせ,気付かれないよう執拗に攻撃を繰り返す。
- 攻撃者は不特定多数への感染を目的として,複数の攻撃方法を組み合わせたマルウェアを継続的にばらまく。
解説
特定の組織を狙い気付かれないよう執拗に攻撃を続けます。
APTは、はっきりした目的をもつ攻撃者が標的の組織を定め、その組織が備えている防御策に合わせて複数の手法を使い分けながら、気付かれないように攻撃を繰り返す標的型攻撃です。侵入できても目立つ壊し方はせず、狙った目的を果たすまでひそかに居座り続けるところに特徴があります。誰でもよいから当たった相手を狙う無差別なばらまきや、その場かぎりの思いつきによる攻撃とは、狙いの定まり方も続き方もまるで違います。目的がはっきりしていること、相手の守りに応じて手を変えること、気付かれないまま続くこと。この三つがそろっているかどうかが見分ける手掛かりになります。
ほかの選択肢はなぜ違うのか
- サービスを提供できなくする攻撃を繰り返して業務を妨害するやり方は、被害が止まるという形で表に出ます。長い期間にわたるとしても、気付かれないまま潜み続けるという性格を備えていません。
- 興味本位で場当たり的に、公開されている攻撃ツールや脆弱性検査ツールを悪用する振る舞いには、狙う相手も果たしたい目的も定まっていません。特定の組織へ照準を合わせて攻め続ける形になっていません。
- 不特定多数への感染をねらってマルウェアを継続的にばらまくのは、相手を選ばない無差別型です。いくつもの手を組み合わせていても、標的を特定の組織に絞るという条件のほうを満たしていません。
この問題に関係する言葉
- APT特定の組織を狙い、気付かれないよう執拗に攻撃を続ける手口です。不特定多数へばらまく攻撃とは、狙いも続く長さも違います。
- 標的型攻撃特定の組織や人を狙い、目的を果たすまで気づかれないように続ける攻撃。誰でもよいと広くばらまく手口とは別物です。
- DoS攻撃大量の要求などでシステムを過負荷にし、使えない状態に追い込む攻撃。壊すのではなく止めるので、脅かされるのは可用性です。
- DDoS攻撃乗っ取られた多数の機器から一斉に仕掛けるDoS攻撃で、送信元を絞って防ぐのが難しくなります。狙いは業務を止めることで、気付かれずに潜み続ける攻撃とは違います。
- マルウェアウイルスやランサムウェアなど、利用者に害を与える目的で作られたソフトの総称です。感染すると情報を盗まれたり操作できなくされたりします。
出典:平成28年度 春期 情報セキュリティマネジメント試験 午前 問19
同じ単元をまとめて解くならサイバー攻撃手法とマルウェアへ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)