セキュリティ
ITパスポート試験|サイバーキルチェーンの説明として,適切なものはどれか
サイバーキルチェーンの説明として,適切なものはどれか。
ア情報システムへの攻撃段階を,偵察,攻撃,目的の実行などの複数のフェーズに分けてモデル化したもの
イハブやスイッチなどの複数のネットワーク機器を数珠つなぎに接続していく接続方式
ウブロックと呼ばれる幾つかの取引記録をまとめた単位を,一つ前のブロックの内容を示すハッシュ値を設定して,鎖のようにつなぐ分散管理台帳技術
エ本文中に他者への転送を促す文言が記述された迷惑な電子メールが,不特定多数を対象に,ネットワーク上で次々と転送されること
正解
ア.情報システムへの攻撃段階を,偵察,攻撃,目的の実行などの複数のフェーズに分けてモデル化したもの
サイバーキルチェーンはロッキード・マーティン社が提唱した攻撃モデルで、APT(高度持続的脅威)をフェーズに分解することで防御策の有効性を評価できる。問題文のとおり「偵察・攻撃・目的の実行などの複数フェーズ」へのモデル化がその本質である。
?選択肢ごとの解説
ア ○サイバーキルチェーンはロッキード・マーティン社が提唱した攻撃モデルで、APT(高度持続的脅威)をフェーズに分解することで防御策の有効性を評価できる。問題文のとおり「偵察・攻撃・目的の実行などの複数フェーズ」へのモデル化がその本質である。
イ ×ハブやスイッチを数珠つなぎに接続する方式はデイジーチェーン接続であり、ネットワークトポロジーの一形態である。「チェーン」という言葉が共通するが、セキュリティとは…
ウ ×ブロック単位の取引記録をハッシュ値で連鎖的に管理する分散台帳技術はブロックチェーンである。「鎖(チェーン)」の比喩は共通するが、攻撃モデルではなくデータ改ざん防…
エ ×不特定多数への転送を促す迷惑メールが連鎖的に拡散する現象はチェーンメールであり、情報倫理の問題であってセキュリティ攻撃フェーズのモデルではない。
セキュリティの他の問題
ソーシャルエンジニアリングに該当する行為の例はどれか攻撃対象とは別のWebサイトから盗み出すなどによって,不正に取得した大量の認証情報を流用し,標的とするWebサイトに不正に侵…Webサイトなどに不正なソフトウェアを潜ませておき,PCやスマートフォンなどのWebブラウザからこのサイトにアクセスしたとき…攻撃者がコンピュータに不正侵入したとき,再侵入を容易にするためにプログラムや設定の変更を行うことがある。この手口を表す用語と…USBメモリなどの外部記憶媒体をPCに接続したときに,その媒体中のプログラムや動画などを自動的に実行したり再生したりするOS…企業の従業員になりすましてIDやパスワードを聞き出したり,くずかごから機密情報を入手したりするなど,技術的手法を用いない攻撃…正しいURLを指定してインターネット上のWebサイトへアクセスしようとした利用者が,偽装されたWebサイトに接続されてしまう…IoT機器のセキュリティ対策の
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。
ITパスポート試験は全2,669問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
作成・校閲:ukamiru編集部 · 最終更新 2026-08-15 · ITパスポート試験 過去問 · itpass-r4k-q69
