過去問解きまくり研究所 ホーム

令和7年度 秋期 午前 問36

セキュリティ

"エクスプロイト"に該当する行為

サイバー攻撃の攻撃段階をモデル化したサイバーキルチェーンにおいて,"エクスプロイト" に該当する行為はどれか。

答えと解説を見る

✓ これが正解イ標的とする組織の PC で OS の脆弱性を悪用し,攻撃ツールを実行させる。

解説

届いた武器を発火させる脆弱性の悪用の段階です。

この設問は、攻撃の一連の流れを段階に分けて表す考え方の中で、届いた武器を実際に発火させ、脆弱性を突いて攻撃の道具を動かす段階に当たる行為を選ばせています。ですから、選び方の軸は、その行為が、狙いを調べる段階なのか、道具を届ける段階なのか、届いた道具を発火させる段階なのか、それとも最終の目的そのものを行う段階なのかという一点で見分けます。攻撃の流れは、まず狙いを調べ、次に武器を用意し、それを届けて、標的の内部で発火させ、隠れて留まるための細工を施し、指令の通り道を確立してから、最終的な目的を果たす、という順に整理されます。設問が問うている段階は、届けられた道具が標的の弱みを突いてはじめて動き出す瞬間で、まさに発火の点にあたります。したがって、狙いを調べる行為や、道具を届ける行為、盗んだ情報を運び出す行為は、いずれもこの発火の前後の別の段階に当たるものです。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:令和7年度 秋期 応用情報技術者試験 午前 問36

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)