サイバー攻撃の攻撃段階をモデル化したサイバーキルチェーンにおいて、“エクスプロイト”に該当する行為はどれか。
エクスプロイトは脆弱性を突いて攻撃コードを実行させる段階
選択肢
- ア公開情報の閲覧、顧客を装った電子メールでの問合せなどを行い、標的とする組織を調査する。
- イ標的とする組織のPCでOSの脆弱性を悪用し、攻撃ツールを実行させる。
- ウ標的とする組織のサーバから秘密情報を窃取し、攻撃者が用意したサーバに送信する。
- エ標的とする組織の従業員にマルウェアを添付した電子メールを送りつける。
正解と解説
正解:イ 標的とする組織のPCでOSの脆弱性を悪用し、攻撃ツールを実行させる。
サイバーキルチェーンは偵察・武器化・配送・エクスプロイト・インストール・遠隔操作・目的の実行という段階で攻撃を捉えるモデルである。エクスプロイトは、配送した攻撃コードが標的の脆弱性を突いて実際に実行される段階を指す。
選択肢ごとの解説
- ア公開情報の収集や問合せによる情報収集は最初の偵察段階に当たる。
- イ正解。脆弱性を悪用してコードを実行させる段階がエクスプロイト。
- ウ情報を窃取して外部へ送るのは最終の目的の実行段階。
- エマルウェア付きメールを送りつけるのは配送の段階。
同じ分野の他の問題
- サイドチャネル攻撃はどれか。2025年度 秋期 午前 問38
- 暗号機能を実装したIoT機器における脅威のうち,サイドチャネル攻撃に該当するものはどれか。2025年度 春期 午前 問37
- Webサーバのログを分析したところ,Webサーバへの攻撃と思われるHTTPリクエストヘッダーが記録されていた。次のHTT…2025年度 春期 午前 問36
- エクスプロイトコードの説明はどれか。2024年度 秋期 午前 問46
- パスワードリスト攻撃に該当するものはどれか。2024年度 秋期 午前 問40
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。