応用情報技術者試験 午前

解説一覧 / 令和7年度 秋期 問36

解説を読む ↓

36令和7年度 秋期テクノロジ系

サイバー攻撃の攻撃段階をモデル化したサイバーキルチェーンにおいて,“エクスプロイト”に該当する行為はどれか。

正解はイ

解説 本サイト独自(IPA公表のものではありません)

 エクスプロイトとは,標的の脆弱性を悪用して,攻撃者が意図した処理を実行させる段階である。OSの脆弱性を利用して標的のPC上で攻撃ツールを実行させる行為は,この段階に該当する。

  •  標的となる組織の情報を収集する調査段階の行為であり,脆弱性を悪用して処理を実行させる行為ではない。
  •  侵入後に秘密情報を窃取して攻撃者のサーバへ送る行為であり,攻撃の目的を実行する段階に当たる。
  •  マルウェアを添付した電子メールを標的へ送り届ける行為であり,脆弱性の悪用そのものではない。
この解説は間違っています

 ログインは不要です

この解説は,別のモデルによるレビューを受けています。

出典:令和7年度 秋期 応用情報技術者試験 午前 問36

自分で解いてから答え合わせをするなら 問題バンク — 解説は解答後に表示されます。