平成28年度 春期 午前 問19
サイバー攻撃手法とマルウェア
APTの説明
APTの説明はどれか。
- ア攻撃者はDoS攻撃及びDDoS攻撃を繰り返し組み合わせて,長期間にわたり特定組織の業務を妨害する。
- イ攻撃者は興味本位で場当たり的に,公開されている攻撃ツールや脆弱性検査ツールを悪用した攻撃を繰り返す。
- ウ攻撃者は特定の目的をもち,標的となる組織の防御策に応じて複数の手法を組み合わせ,気付かれないよう執拗に攻撃を繰り返す。
- エ攻撃者は不特定多数への感染を目的として,複数の攻撃方法を組み合わせたマルウェアを継続的にばらまく。
答えと解説を見る
✓ これが正解ウ攻撃者は特定の目的をもち,標的となる組織の防御策に応じて複数の手法を組み合わせ,気付かれないよう執拗に攻撃を繰り返す。
解説
特定の組織を狙い気付かれないよう執拗に攻撃を続けます。
APTは、はっきりした目的をもつ攻撃者が標的の組織を定め、その組織が備えている防御策に合わせて複数の手法を使い分けながら、気付かれないように攻撃を繰り返す標的型攻撃です。侵入できても目立つ壊し方はせず、狙った目的を果たすまでひそかに居座り続けるところに特徴があります。誰でもよいから当たった相手を狙う無差別なばらまきや、その場かぎりの思いつきによる攻撃とは、狙いの定まり方も続き方もまるで違います。目的がはっきりしていること、相手の守りに応じて手を変えること、気付かれないまま続くこと。この三つがそろっているかどうかが見分ける手掛かりになります。
ほかの選択肢はなぜ違うのか
- ア攻撃者はDoS攻撃及びDDoS攻撃を繰り…:サービスを提供できなくする攻撃を繰り返して業務を妨害するやり方は、被害が止まるという形で表に出ます。長い期間にわたるとしても、気付かれないまま潜み続けるという性格を備えていません。
- イ攻撃者は興味本位で場当たり的に,公開され…:興味本位で場当たり的に、公開されている攻撃ツールや脆弱性検査ツールを悪用する振る舞いには、狙う相手も果たしたい目的も定まっていません。特定の組織へ照準を合わせて攻め続ける形になっていません。
- エ攻撃者は不特定多数への感染を目的として,…:不特定多数への感染をねらってマルウェアを継続的にばらまくのは、相手を選ばない無差別型です。いくつもの手を組み合わせていても、標的を特定の組織に絞るという条件のほうを満たしていません。
この問題の用語
- APT特定の組織を狙い、気付かれないよう執拗に攻撃を続ける手口です。不特定多数へばらまく攻撃とは、狙いも続く長さも違います。
- 標的型攻撃特定の組織や人を狙い、目的を果たすまで気づかれないように続ける攻撃。誰でもよいと広くばらまく手口とは別物です。
- DoS攻撃大量の要求などでシステムを過負荷にし、使えない状態に追い込む攻撃。壊すのではなく止めるので、脅かされるのは可用性です。
- DDoS攻撃乗っ取られた多数の機器から一斉に仕掛けるDoS攻撃で、送信元を絞って防ぐのが難しくなります。狙いは業務を止めることで、気付かれずに潜み続ける攻撃とは違います。
- マルウェアウイルスやランサムウェアなど、利用者に害を与える目的で作られたソフトの総称です。感染すると情報を盗まれたり操作できなくされたりします。
- 組織目的を果たすために、人が役割を分けて集まったまとまりのことです。分け方には機能別、事業部制、マトリックスなどの形があります。
- 脆弱性OSやソフトに残っている、攻撃の足掛かりになりうる弱点のこと。開発元が配る修正パッチを当ててふさぎます。
出典:平成28年度 春期 情報セキュリティマネジメント試験 午前 問19
同じ用語が出る問題
- 科目A・B サンプル問題 科目B 問55:標的型攻撃に関する問題(標的型攻撃)
- 科目B のサンプル問題 問1:マルウェアに関する問題(標的型攻撃)
- 平成31年度 春期 午前 問10:DNSに関する問題(DoS攻撃)
- 平成30年度 秋期 午前 問21:APTの説明(APT)
- 平成30年度 秋期 午前 問13:ゼロデイ攻撃の特徴(DDoS攻撃)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)