- トップページ
- 情報セキュリティスペシャリスト
- 令和3年度秋季問題一覧
- 令和3年度秋季問題5-解答・解説-分析
令和3年度秋季問題
問題5
サイバーキルチェーンに関する説明として,適切なものはどれか。
ア | 委託先の情報セキュリティリスクが委託元にも影響するという考え方を基にしたリスク分析のこと |
イ | 攻撃者がクライアントとサーバとの間の通信を中継し,あたかもクライアントとサーバが直接通信しているかのように装うことによって情報を盗聴するサイバー攻撃手法のこと |
ウ | 攻撃者の視点から,攻撃の手口を偵察から目的の実行までの段階に分けたもの |
エ | 取引データを複数の取引ごとにまとめ,それらを時系列につなげたチェーンに保存することによって取引データの改ざんを検知可能にしたもの |
サイバーキルチェーンに関する説明として,適切なものはどれか。
ア | 委託先の情報セキュリティリスクが委託元にも影響するという考え方を基にしたリスク分析のこと |
イ | 攻撃者がクライアントとサーバとの間の通信を中継し,あたかもクライアントとサーバが直接通信しているかのように装うことによって情報を盗聴するサイバー攻撃手法のこと |
ウ | 攻撃者の視点から,攻撃の手口を偵察から目的の実行までの段階に分けたもの |
エ | 取引データを複数の取引ごとにまとめ,それらを時系列につなげたチェーンに保存することによって取引データの改ざんを検知可能にしたもの |
解答:ウ
<解説>
お問い合わせ