サイバーキルチェーン

サイバーキルチェーン(Cyber Kill Chain)は,米ロッキード・マーティン社が提唱した標的型攻撃(APT攻撃)のフレームワークであり,攻撃者が標的組織へ侵入し目的を達成するまでの一連の行動を,軍事的なキルチェーンになぞらえて「偵察(Reconnaissance)」「武器化(Weaponization)」「配送(Delivery)」「エクスプロイト(Exploitation)」「インストール(Installation)」「遠隔制御(C2: Command & Control)」「目的実行(Actions on Objectives)」という連続した段階(フェーズ)にモデル化したものです。防御側は,このチェーンのいずれか1つの段階を断ち切ることで攻撃全体の成立を阻止できます。 サプライチェーンセキュリティ(サプライチェーンリスクマネジメント)の説明です。 中間者攻撃(MitM: Man-in-the-Middle攻撃)の説明です。 ブロックチェーン(分散型台帳技術)の説明です。

サイバーキルチェーンに関する説明として,適切なものはどれか。

出典令和6年度 情報セキュリティマネジメント試験 科目A 問4
ア
委託先の情報セキュリティリスクが委託元にも影響するという考え方を基にしたリスク分析のこと
イ
攻撃者がクライアントとサーバとの間の通信を中継し,あたかもクライアントとサーバが直接通信しているかのように装うことによって情報を盗聴するサイバー攻撃手法のこと
ウ
攻撃者の視点から,攻撃の手口を偵察から目的の実行までの段階に分けたもの
エ
取引データを複数の取引ごとにまとめ,それらを時系列につなげたチェーンに保存することによって取引データの改ざんを検知可能にしたもの