問題
選択肢
- 1攻撃者は DoS 攻撃及び DDoS 攻撃を繰り返し組み合わせて、長期間にわたり特定組織の業務を妨害する。
- 2攻撃者は興味本位で場当たり的に、公開されている攻撃ツールや脆弱性検査ツールを悪用した攻撃を繰り返す。
- 3攻撃者は特定の目的をもち、標的となる組織の防御策に応じて複数の手法を組み合わせ、気付かれないよう執拗に攻撃を繰り返す。
- 4攻撃者は不特定多数への感染を目的として、複数の攻撃方法を組み合わせたマルウェアを継続的にばらまく。
正解
3. 攻撃者は特定の目的をもち、標的となる組織の防御策に応じて複数の手法を組み合わせ、気付かれないよう執拗に攻撃を繰り返す。
詳しい解説を見る解説を閉じる
解説
APT(Advanced Persistent Threats、高度で持続的な脅威)は、特定の組織や個人を標的に定め、その防御策に応じて複数の攻撃手法を巧妙に組み合わせ、気付かれないよう長期間にわたり執拗に攻撃を継続する標的型攻撃である。よってウが正解。アは単なる DoS の繰返し、イは愉快犯、エは無差別なばらまき型で APT の定義に合致しない。(出典: 平成26年度 秋期 応用情報技術者試験 午前 問35)
一問一答
全400問を繰り返し学習