令和6年度 科目A 問4
サイバー攻撃手法とマルウェア
サイバーキルチェーンの問題
サイバーキルチェーンに関する説明として,適切なものはどれか。
- ア委託先の情報セキュリティリスクが委託元にも影響するという考え方を基にしたリスク分析のこと
- イ攻撃者がクライアントとサーバとの間の通信を中継し,あたかもクライアントとサーバが直接通信しているかのように装うことによって情報を盗聴するサイバー攻撃手法のこと
- ウ攻撃者の視点から,攻撃の手口を偵察から目的の実行までの段階に分けたもの
- エ取引データを複数の取引ごとにまとめ,それらを時系列につなげたチェーンに保存することによって取引データの改ざんを検知可能にしたもの
答えと解説を見る
✓ これが正解ウ攻撃者の視点から,攻撃の手口を偵察から目的の実行までの段階に分けたもの
解説
攻撃の手口を偵察から実行までの段階に分けたものです。
サイバーキルチェーンは、攻撃者が目的を達するまでの一連の流れを、偵察から侵入、そして目的の実行までの段階に分けて整理した考え方です。攻撃を一つの出来事として見るのではなく、段階の連なりとして捉えると、どの段階で断ち切れば被害を防げるかが見えてきます。防御側が対策の打ちどころを考えるための枠組みとして使われます。だから、攻撃者の視点から攻撃の手口を段階に分けたものという説明が適切です。
ほかの選択肢はなぜ違うのか
- ア委託先の情報セキュリティリスクが委託元に…:委託先のリスクが委託元にも及ぶという考え方に基づく分析は、供給網に着目したサプライチェーンの話です。名前に同じ言葉が入っていますが、攻撃の段階を整理した枠組みではありません。
- イ攻撃者がクライアントとサーバとの間の通信…:通信を中継して直接やり取りしているように装い盗聴する手法は、中間者攻撃と呼ばれる個別の攻撃手法です。攻撃全体を段階に分けて捉える枠組みの説明ではありません。
- エ取引データを複数の取引ごとにまとめ,それ…:取引データをまとめて時系列につなぎ改ざんを検知できるようにしたものは、ブロックチェーンの説明です。こちらも名前に同じ言葉が入っているだけで、攻撃の段階とは関係がありません。
この問題の用語
- サイバーキルチェーン攻撃者から見た手口を、偵察から目的の実行までの段階に分けた考え方です。どの段階で断ち切るかを考えるために使います。
- サプライチェーン原材料から製造、販売、顧客に届くまでつながった一連の流れです。全体を見渡して管理すると、在庫の削減や納期の短縮につながります。
- 委託先業務の一部を任せた相手の会社です。任せる内容や守るべき条件を契約で定め、委託した側が状況を確かめます。
- リスク分析見つけた危険が、どのくらいの確からしさでどれだけの損害になるかを見積もること。大きさが分かって初めて順番を付けられます。
- 盗聴通信の途中で、内容をひそかに読み取ること。経路を暗号化しておけば、読み取られても中身は分かりません。
- 改ざん保管や送信の途中で、内容を許されずに書き換えること。完全性が損なわれますが、電子署名などを使えば起きたことを見つけられます。
出典:令和6年度 情報セキュリティマネジメント試験 科目A 問4
同じ用語が出る問題
- 令和7年度 科目A 問12:DXに関する問題(サプライチェーン)
- 令和7年度 科目A 問1(リスク分析)
- 科目A・B サンプル問題 科目B 問49:電子メールに関する問題(委託先)
- 平成30年度 春期 午前 問48:アウトソーシングに関する問題(委託先)
- 平成29年度 春期 午前 問2:委託先に関する問題(サプライチェーン)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)