必ず受かる情報処理技術者試験

当サイトは、情報処理技術者試験に合格するためのWebサイトです。
ITパスポート試験,基本情報技術者,応用情報技術者,高度試験の過去問題と解答及び詳細な解説を掲載しています。
  1. トップページ
  2. 情報セキュリティスペシャリスト
  3. 令和3年度秋季問題一覧
  4. 令和3年度秋季問題5-解答・解説-分析

令和3年度秋季問題

問題5

サイバーキルチェーンに関する説明として,適切なものはどれか。

委託先の情報セキュリティリスクが委託元にも影響するという考え方を基にしたリスク分析のこと
攻撃者がクライアントとサーバとの間の通信を中継し,あたかもクライアントとサーバが直接通信しているかのように装うことによって情報を盗聴するサイバー攻撃手法のこと
攻撃者の視点から,攻撃の手口を偵察から目的の実行までの段階に分けたもの
取引データを複数の取引ごとにまとめ,それらを時系列につなげたチェーンに保存することによって取引データの改ざんを検知可能にしたもの

サイバーキルチェーンに関する説明として,適切なものはどれか。

委託先の情報セキュリティリスクが委託元にも影響するという考え方を基にしたリスク分析のこと
攻撃者がクライアントとサーバとの間の通信を中継し,あたかもクライアントとサーバが直接通信しているかのように装うことによって情報を盗聴するサイバー攻撃手法のこと
攻撃者の視点から,攻撃の手口を偵察から目的の実行までの段階に分けたもの
取引データを複数の取引ごとにまとめ,それらを時系列につなげたチェーンに保存することによって取引データの改ざんを検知可能にしたもの

解答:ウ

<解説>