サイバー攻撃手法とマルウェア|令和6年度 情報セキュリティマネジメント試験 科目A 問4
サイバーキルチェーンに関する説明として,適切なものはどれか。
- 委託先の情報セキュリティリスクが委託元にも影響するという考え方を基にしたリスク分析のこと
- 攻撃者がクライアントとサーバとの間の通信を中継し,あたかもクライアントとサーバが直接通信しているかのように装うことによって情報を盗聴するサイバー攻撃手法のこと
- ✓ これが正解攻撃者の視点から,攻撃の手口を偵察から目的の実行までの段階に分けたもの
- 取引データを複数の取引ごとにまとめ,それらを時系列につなげたチェーンに保存することによって取引データの改ざんを検知可能にしたもの
解説
攻撃の手口を偵察から実行までの段階に分けたものです。
サイバーキルチェーンは、攻撃者が目的を達するまでの一連の流れを、偵察から侵入、そして目的の実行までの段階に分けて整理した考え方です。攻撃を一つの出来事として見るのではなく、段階の連なりとして捉えると、どの段階で断ち切れば被害を防げるかが見えてきます。防御側が対策の打ちどころを考えるための枠組みとして使われます。だから、攻撃者の視点から攻撃の手口を段階に分けたものという説明が適切です。
ほかの選択肢はなぜ違うのか
- 委託先のリスクが委託元にも及ぶという考え方に基づく分析は、供給網に着目したサプライチェーンの話です。名前に同じ言葉が入っていますが、攻撃の段階を整理した枠組みではありません。
- 通信を中継して直接やり取りしているように装い盗聴する手法は、中間者攻撃と呼ばれる個別の攻撃手法です。攻撃全体を段階に分けて捉える枠組みの説明ではありません。
- 取引データをまとめて時系列につなぎ改ざんを検知できるようにしたものは、ブロックチェーンの説明です。こちらも名前に同じ言葉が入っているだけで、攻撃の段階とは関係がありません。
この問題に関係する言葉
- サイバーキルチェーン攻撃者から見た手口を、偵察から目的の実行までの段階に分けた考え方です。どの段階で断ち切るかを考えるために使います。
- サプライチェーン原材料から製造、販売、顧客に届くまでつながった一連の流れです。経営ガイドラインは、この流れにいる取引先の対策まで確かめよと求めます。
出典:令和6年度 情報セキュリティマネジメント試験 科目A 問4
同じ単元をまとめて解くならサイバー攻撃手法とマルウェアへ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)