平成28年度 春期 午前 問29
サイバー攻撃手法とマルウェア
ポートスキャンを行う目的
攻撃者がシステムに侵入するときにポートスキャンを行う目的はどれか。
- ア事前調査の段階で,攻撃できそうなサービスがあるかどうかを調査する。
- イ権限取得の段階で,権限を奪取できそうなアカウントがあるかどうかを調査する。
- ウ不正実行の段階で,攻撃者にとって有益な利用者情報があるかどうかを調査する。
- エ後処理の段階で,システムログに攻撃の痕跡が残っていないかどうかを調査する。
答えと解説を見る
✓ これが正解ア事前調査の段階で,攻撃できそうなサービスがあるかどうかを調査する。
解説
侵入前の下調べとして狙えるサービスを探すのが目的です。
ポートスキャンは、対象のサーバに対して、外から通信の窓口が開いているかどうかを順に確かめていく手法です。開いている窓口が分かれば、そこで何のサービスが動いているかが見えてきます。ポート番号は動いているサービスと結びついているので、窓口の開き具合を見るだけでも相手のシステムの姿がかなり分かってしまいます。攻撃者にとってこれは、侵入を試みる前に、どこから入れそうかを見立てる作業です。動いているサービスが分かれば、修正されていない脆弱性が残っていそうなものを選んで狙いを定められます。だから、事前調査の段階で攻撃できそうなサービスがあるかどうかを調べるという内容が、この行為の目的に当たります。
ほかの選択肢はなぜ違うのか
- イ権限取得の段階で,権限を奪取できそうなア…:権限を奪えそうなアカウントがあるかどうかを調べるのは、認証にかかわる情報を探る作業です。外から窓口の開閉を確かめるだけでは、どんなアカウントが存在するのかまでは分かりません。
- ウ不正実行の段階で,攻撃者にとって有益な利…:攻撃者にとって有益な利用者情報があるかどうかを調べるのは、すでに入り込んだあとで中身をあさる行為です。まだ外側から様子をうかがっている調べ方とは、置かれている段階が違います。
- エ後処理の段階で,システムログに攻撃の痕跡…:システムログに攻撃の痕跡が残っていないかどうかを調べるのは、事を終えたあとで自分の足跡を確かめる作業です。これから狙う先を見つけるための調べ方ではありません。
この問題の用語
- ポートスキャンどの通信の入口が開いていて何が動いているかを、外から順に調べること。攻撃者の下調べにも、不要なサービスが動いていないかの点検にも使われます。
- 攻撃の準備侵入する前に、狙えそうな弱点を下調べしておく段階のことです。ポートスキャンで動いているサービスを探すのが、その一例です。
- ポート番号同じ機器の中で、どの用途の通信かを見分けるための番号。住所が建物にあたるなら、これは部屋番号にあたります。
- 脆弱性OSやソフトに残っている、攻撃の足掛かりになりうる弱点のこと。開発元が配る修正パッチを当ててふさぎます。
- 権限そのアカウントに許された操作の範囲のことです。用途ごとに必要なものだけを与え、定義用と更新用のように分けて持たせます。
- アカウントシステムを使う人ごとに割り当てられる、利用のための資格や識別名です。利用者IDとパスワードなどの組で、本人を見分けて使わせます。
- ログいつ誰が何をしたかを、機器やソフトウェアが自動で残していく記録です。あとから出来事をたどれるので、事故の調査や不正の発見に使われます。
出典:平成28年度 春期 情報セキュリティマネジメント試験 午前 問29
同じ用語が出る問題
- 科目A・B サンプル問題 科目A 問30:ポートスキャナの利用目的(ポートスキャン)
- 科目A・B サンプル問題 科目A 問15:ポート番号80に関する記述(ポート番号)
- 令和元年度 秋期 午前 問21:バックドアに該当するもの(ポートスキャン)
- 平成31年度 春期 午前 問17:IPアドレスに関する問題(ポート番号)
- 平成29年度 春期 午前 問30:ポートスキャナの利用目的(ポートスキャン)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)