Qraft(クラフト) 資格・学習クイズアプリ

情報セキュリティマネジメント試験 練習問題 47:サイバー攻撃:標的型攻撃の特徴

サイバー攻撃の一種である標的型攻撃について述べた文として、正しいものはどれか。

  1. 標的型攻撃とは、不特定多数に同じメールをばらまき、リンクをクリックした無作為なユーザーから認証情報を盗む攻撃である。
  2. 標的型攻撃とは、特定の組織や個人を狙い、業務関連を装ったメールなどを送って長期間にわたり潜伏し情報を盗み出す攻撃である。
  3. 標的型攻撃とは、公開されているWebサイトに大量の通信データを送りつけ、サービスを一時的に停止させて身代金を要求する攻撃である。
  4. 標的型攻撃とは、組織内のネットワーク機器に物理的に不正な装置を取り付け、通信内容を直接傍受して情報を窃取する攻撃である。
  5. 標的型攻撃とは、クラウドサービスの設定ミスを外部から自動で探索し、発見次第データベース内の情報を一括で削除する攻撃である。
正解と解説を見る
正解:標的型攻撃とは、特定の組織や個人を狙い、業務関連を装ったメールなどを送って長期間にわたり潜伏し情報を盗み出す攻撃である。

特定の組織や個人を狙い、業務関連を装ったメールなどを送って長期間にわたり潜伏し情報を盗み出す「標的型攻撃(=特定のターゲットに絞ったサイバー攻撃)」の説明として正しい内容です。

【正解の理由】
標的型攻撃(APT攻撃など)は、特定の企業や官公庁などを標的とし、関係者を装った精巧なメールや水飲み場型攻撃(=ターゲットがよく閲覧するWebサイトを改ざんする手法)を用いて長期間潜伏し、機密情報を窃取する特徴があります。

【不正解の理由】
• 「不特定多数に同じメールをばらまき、リンクをクリックした無作為なユーザーから認証情報を盗む攻撃」は、一般的なフィッシング攻撃やばらまき型攻撃の説明です。
• 「公開されているWebサイトに大量の通信データを送りつけ、サービスを一時的に停止させる攻撃」は、DoS/DDoS攻撃の説明です。
• 「組織内のネットワーク機器に物理的に不正な装置を取り付け、通信内容を直接傍受して情報を窃取する攻撃」は、盗聴などの物理的な攻撃手法の説明です。
• 「クラウドサービスの設定ミスを外部から自動で探索し、発見次第データベース内の情報を一括で削除する攻撃」は、自動化された無差別な攻撃プログラムによる破壊行為であり、標的型攻撃の特徴とは異なります。

← 前の問題問題一覧次の問題 →
アプリで解いてレーティングを上げる(無料・登録不要)