サイバーキルチェーンの偵察段階に関する記述として、適切なものはどれか。
サイバーキルチェーンの偵察は攻撃前の情報収集段階
選択肢
- ア攻撃対象企業の公開Webサイトの脆弱性を悪用してネットワークに侵入を試みる。
- イ攻撃対象企業の社員に標的型攻撃メールを送ってPCをマルウェアに感染させ、PC内の個人情報を入手する。
- ウ攻撃対象企業の社員のSNS上の経歴、肩書などを足がかりに、関連する組織や人物の情報を洗い出す。
- エサイバーキルチェーンの2番目の段階をいい、攻撃対象に特化したPDFやドキュメントファイルにマルウェアを仕込む。
正解と解説
正解:ウ 攻撃対象企業の社員のSNS上の経歴、肩書などを足がかりに、関連する組織や人物の情報を洗い出す。
サイバーキルチェーンは攻撃の流れを段階に分けて捉えるモデルで、最初の偵察(Reconnaissance)段階では、まだ標的の情報を集めるだけで直接の攻撃行為は行わない。公開情報やSNSから組織の構成、社員の役職や人間関係を調べ、後の攻撃で使う手がかりを整える。侵入や感染はその後の段階にあたる。
選択肢ごとの解説
- ア脆弱性を突いて侵入を試みるのは、偵察より後の攻撃実行の段階である。
- イ標的型メールで感染させ情報を取得するのは、配送から目的の実行に至る後段の活動。
- ウ正解。公開情報から組織や人物の関係を洗い出す情報収集が偵察段階に当たる。
- エ2番目の段階は武器化であり、偵察は1番目の段階なので位置付けが誤り。
同じ分野の他の問題
- サイドチャネル攻撃はどれか。2025年度 秋期 午前 問38
- サイバー攻撃の攻撃段階をモデル化したサイバーキルチェーンにおいて、“エクスプロイト”に該当する行為はどれか。2025年度 秋期 午前 問36
- 暗号機能を実装したIoT機器における脅威のうち,サイドチャネル攻撃に該当するものはどれか。2025年度 春期 午前 問37
- Webサーバのログを分析したところ,Webサーバへの攻撃と思われるHTTPリクエストヘッダーが記録されていた。次のHTT…2025年度 春期 午前 問36
- エクスプロイトコードの説明はどれか。2024年度 秋期 午前 問46
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。