問題
サイバーキルチェーンの偵察段階に関する記述として,適切なものはどれか。
選択肢
- 1攻撃対象企業の公開Webサイトの脆弱性を悪用してネットワークに侵入を試みる。
- 2攻撃対象企業の社員に標的型攻撃メールを送ってPCをマルウェアに感染させ,PC内の個人情報を入手する。
- 3攻撃対象企業の社員のSNS上の経歴,肩書などを足掛かりに,関連する組織や人物の情報を洗い出す。
- 4サイバーキルチェーンの攻撃の2番目の段階を実施し,攻撃対象に特化したPDFドキュメントファイルにマルウェアを仕込む。
正解
3. 攻撃対象企業の社員のSNS上の経歴,肩書などを足掛かりに,関連する組織や人物の情報を洗い出す。
詳しい解説を見る解説を閉じる
解説
サイバーキルチェーンの第1段階である偵察(Reconnaissance)では,攻撃者が標的に関する情報をSNSや公開情報などから収集する。社員の経歴や肩書を手掛かりに関連組織・人物を洗い出す行為がこれに該当する(ウ)。アは攻撃実行,イは配送・感染,エは武器化の段階である。(出典: 令和4年度 春期 応用情報技術者試験 午前 問37)
一問一答
全400問を繰り返し学習