サイバーキルチェーンの偵察段階

偵察は攻撃対象に関する公開情報などを収集する段階である。役員の SNS から人間関係や趣味を推定する行為は,侵入前の情報収集に当たる。 非公開の社内ポータルから情報を入手するには既に侵入が必要であり,通常の偵察より後の段階である。 マルウェア添付メールの送付は配送の段階である。 感染端末を利用した横展開と認証情報の窃取は侵入後の活動である。

標的型攻撃における攻撃者の行動をモデル化したものの一つにサイバーキルチェーンがあり,攻撃者の行動を 7 段階に分類している。標的とした会社に対する攻撃者の行動のうち,偵察の段階に分類されるものはどれか。

出典令和4年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問5
攻撃者が,インターネットに公開されていない社内ポータルサイトから,会社の組織図,従業員情報,メールアドレスなどを入手する。
攻撃者が,会社の役員が登録している SNS サイトから,攻撃対象の人間関係,趣味などを推定する。
攻撃者が,取引先になりすまして,標的とした会社にマルウェアを添付した攻撃メールを送付する。
攻撃者が,ボットに感染した PC を遠隔操作して社内ネットワーク上の PC を次々にマルウェア感染させて,利用者 ID とパスワードを入手する。