サイバー攻撃手法とマルウェア|平成30年度 秋期 情報セキュリティマネジメント試験 午前 問21
APTの説明はどれか。
- 攻撃者がDoS攻撃及びDDoS攻撃を繰り返し,長期間にわたり特定組織の業務を妨害すること
- 攻撃者が興味本位で場当たり的に,公開されている攻撃ツールや脆弱性検査ツールを悪用した攻撃を繰り返すこと
- ✓ これが正解攻撃者が特定の目的をもち,標的となる組織の防御策に応じて複数の攻撃方法を組み合わせ,気付かれないよう執拗に攻撃を繰り返すこと
- 攻撃者が不特定多数への感染を目的として,複数の攻撃方法を組み合わせたマルウェアを継続的にばらまくこと
解説
特定の目的で気付かれないよう執拗に攻撃を続けるのがAPTです。
APTは、明確な目的をもった攻撃者が特定の組織を標的に定め、その組織の防御策に応じて複数の攻撃方法を組み合わせながら、気付かれないように執拗に攻撃を繰り返す標的型攻撃です。侵入に成功しても目立つ壊し方はせず、情報の窃取などの目的を果たすまでひそかに活動を続ける点が特徴です。誰でもよいから狙う無差別なばらまきや、その場限りのいたずらとは、狙いの定まり方と持続性がまるで違います。
ほかの選択肢はなぜ違うのか
- DoS攻撃やDDoS攻撃を繰り返して長期間業務を妨害するのは、サービスの停止という目に見える被害を狙う攻撃です。ひそかに潜んで目的を果たすまで隠れ続けるやり口とは正反対の性格です。
- 興味本位で場当たり的に、公開されている攻撃ツールや脆弱性検査ツールを使った攻撃を繰り返すのは、明確な狙いをもたない攻撃者の振る舞いです。特定の組織に照準を合わせて攻め続けるAPTには当たりません。
- 不特定多数への感染をねらって複数の攻撃方法を組み合わせたマルウェアを継続的にばらまくのは、無差別型の攻撃です。標的を特定の組織に絞るという要件を満たしていません。
この問題に関係する言葉
- APT特定の組織を狙い、気付かれないよう執拗に攻撃を続ける手口です。不特定多数へばらまく攻撃とは、狙いも続く長さも違います。
- 標的型攻撃特定の組織や人を狙い、目的を果たすまで気づかれないように続ける攻撃。誰でもよいと広くばらまく手口とは別物です。
- DDoS攻撃乗っ取られた多数の機器から一斉に仕掛けるDoS攻撃で、送信元を絞って防ぐのが難しくなります。狙いは業務を止めることで、気付かれずに潜み続ける攻撃とは違います。
出典:平成30年度 秋期 情報セキュリティマネジメント試験 午前 問21
同じ単元をまとめて解くならサイバー攻撃手法とマルウェアへ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)