5-2 サイバー攻撃

令和4年度公開問題  問69

サイバーキルチェーンの説明として,適切なものはどれか。

解答 ア

【頭の準備体操】
サイバーキルチェーンは,サイバー攻撃のフェーズを段階的に分析して,防御策を講じるためのフレームワーク。
偵察 → 武器化 → 配送 → 攻撃 → インストール → 遠隔操作 → 目的達成

令和5年度公開問題  問73

攻撃者がコンピュータに不正侵入したとき,再侵入を容易にするためにプログラムや設定の変更を行うことがある。この手口を表す用語として,最も適切なものはどれか。

解答 イ

【頭の準備体操】
バックドアは,不正アクセス用の裏口。

令和5年度公開問題  問67

ネットワーク環境で利用されるIDSの役割として,適切なものはどれか。

解答 ウ

【頭の準備体操】
IDS(Intrusion Detection System)は,不正アクセスを検知して管理者に通報するシステム。
IPS(Intrusion Prevention System)は,不正アクセスを検知して遮断するシステム。