サイバー攻撃の攻撃段階をモデル化したサイバーキルチェーンにおいて、“エクスプロイト”に該当する行為はどれか。
エクスプロイトは脆弱性を突いて攻撃コードが動く段階
選択肢
- ア公開情報の閲覧、顧客を装った電子メールでの問合せなどを行い、標的とする組織を調査する。
- イ標的とする組織のPCでOSの脆弱性を悪用し、攻撃ツールを実行させる。
- ウ標的とする組織のサーバから秘密情報を窃取し、攻撃者が用意したサーバに送信する。
- エ標的とする組織の従業員にマルウェアを添付した電子メールを送りつける。
正解と解説
正解:イ 標的とする組織のPCでOSの脆弱性を悪用し、攻撃ツールを実行させる。
サイバーキルチェーンは偵察・武器化・配送・エクスプロイト・インストール・遠隔操作・目的実行の段階に分けられる。エクスプロイトは、届けた不正なコードが標的環境の脆弱性を突いて実際に実行される段階を指す。
選択肢ごとの解説
- ア公開情報の収集や問合せによる下調べは、最初の段階である偵察に当たる。
- イ正解。OSの脆弱性を突いて攻撃コードを実行させる段階がエクスプロイトである。
- ウ秘密情報を窃取して外部へ送信する行為は、最終段階の目的の実行に当たる。
- エマルウェア付きメールを送りつけるのは、攻撃コードを標的に届ける配送の段階である。
同じ分野の他の問題
- 電子メールの送信時に、送信側メールサーバでデジタル署名を電子メールヘッダーに付与し、受信側メールサーバでそれを検証するこ…2025年度 秋期 問15
- JIS Q 27000:2019(情報セキュリティマネジメントシステム-用語)における真正性及び信頼性に対する定義a〜d…2025年度 秋期 問14
- デジタル署名が付与されたソフトウェアをインストールするときに、そのソフトウェアの発行元を確認するために使用する証明書はど…2025年度 秋期 問13
- VPNで使用されるプロトコルであるIPsec, L2TP, TLSの、OSI基本参照モデルにおける相対的な位置関係はどれ…2025年度 春期 問15
- Webアプリケーションソフトウェアの開発におけるOSコマンドインジェクション対策はどれか。2025年度 春期 問14
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。