2025 秋 午前I 問12
サイバー攻撃の攻撃段階をモデル化したサイバーキルチェーンにおいて、 “エクスプロイト"に該当する行為はどれか。
解説
IPA 公式公開の過去問です。
解答例や採点講評と合わせて根拠を確認してください。
選択肢
- ア: 公開情報の閲覧、 願客を装った電子メールでの問合せなどを行い、 標的とする組織を調査する。
- イ: 標的とする組織のPCで0Sの脆弱性を悪用し、 攻撃ツールを実行させる。
- ウ: ツ禁で的とする組織のサーバから秘密情報を禄取し、 攻撃者が用意したサーバに送信する。
- エ: 標的とする組織の従業員にマルウェアを添付した電子メールを送りつける。