サイバー攻撃手法とマルウェア|平成28年度 春期 情報セキュリティマネジメント試験 午前 問29
攻撃者がシステムに侵入するときにポートスキャンを行う目的はどれか。
- ✓ これが正解事前調査の段階で,攻撃できそうなサービスがあるかどうかを調査する。
- 権限取得の段階で,権限を奪取できそうなアカウントがあるかどうかを調査する。
- 不正実行の段階で,攻撃者にとって有益な利用者情報があるかどうかを調査する。
- 後処理の段階で,システムログに攻撃の痕跡が残っていないかどうかを調査する。
解説
侵入前の下調べとして狙えるサービスを探すのが目的です。
ポートスキャンは、対象のサーバに対して、外から通信の窓口が開いているかどうかを順に確かめていく手法です。開いている窓口が分かれば、そこで何のサービスが動いているかが見えてきます。ポート番号は動いているサービスと結びついているので、窓口の開き具合を見るだけでも相手のシステムの姿がかなり分かってしまいます。攻撃者にとってこれは、侵入を試みる前に、どこから入れそうかを見立てる作業です。動いているサービスが分かれば、修正されていない脆弱性が残っていそうなものを選んで狙いを定められます。だから、事前調査の段階で攻撃できそうなサービスがあるかどうかを調べるという内容が、この行為の目的に当たります。
ほかの選択肢はなぜ違うのか
- 権限を奪えそうなアカウントがあるかどうかを調べるのは、認証にかかわる情報を探る作業です。外から窓口の開閉を確かめるだけでは、どんなアカウントが存在するのかまでは分かりません。
- 攻撃者にとって有益な利用者情報があるかどうかを調べるのは、すでに入り込んだあとで中身をあさる行為です。まだ外側から様子をうかがっている調べ方とは、置かれている段階が違います。
- システムログに攻撃の痕跡が残っていないかどうかを調べるのは、事を終えたあとで自分の足跡を確かめる作業です。これから狙う先を見つけるための調べ方ではありません。
この問題に関係する言葉
- ポートスキャンどの通信の入口が開いていて何が動いているかを、外から順に調べること。攻撃者の下調べにも、不要なサービスが動いていないかの点検にも使われます。
- 攻撃の準備侵入する前に、狙えそうな弱点を下調べしておく段階のことです。ポートスキャンで動いているサービスを探すのが、その一例です。
- ポート番号同じ機器の中で、どの用途の通信かを見分けるための番号。住所が建物にあたるなら、これは部屋番号にあたります。
- 脆弱性OSやソフトに残っている、攻撃の足掛かりになりうる弱点のこと。開発元が配る修正パッチを当ててふさぎます。
出典:平成28年度 春期 情報セキュリティマネジメント試験 午前 問29
同じ単元をまとめて解くならサイバー攻撃手法とマルウェアへ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)