問36令和7年度 秋期テクノロジ系
サイバー攻撃の攻撃段階をモデル化したサイバーキルチェーンにおいて,“エクスプロイト”に該当する行為はどれか。
- ア公開情報の閲覧,顧客を装った電子メールでの問合せなどを行い,標的とする組織を調査する。
- イ標的とする組織のPCでOSの脆弱性を悪用し,攻撃ツールを実行させる。
- ウ標的とする組織のサーバから秘密情報を窃取し,攻撃者が用意したサーバに送信する。
- エ標的とする組織の従業員にマルウェアを添付した電子メールを送りつける。
正解はイ
解説 本サイト独自(IPA公表のものではありません)
イ エクスプロイトとは,標的の脆弱性を悪用して,攻撃者が意図した処理を実行させる段階である。OSの脆弱性を利用して標的のPC上で攻撃ツールを実行させる行為は,この段階に該当する。
- ア 標的となる組織の情報を収集する調査段階の行為であり,脆弱性を悪用して処理を実行させる行為ではない。
- ウ 侵入後に秘密情報を窃取して攻撃者のサーバへ送る行為であり,攻撃の目的を実行する段階に当たる。
- エ マルウェアを添付した電子メールを標的へ送り届ける行為であり,脆弱性の悪用そのものではない。
この解説は間違っています
この解説は,別のモデルによるレビューを受けています。
出典:令和7年度 秋期 応用情報技術者試験 午前 問36