こうげきのじゅんび
攻撃の準備
別称: 偵察・準備フェーズ
サイバー攻撃の実行前に行われる、標的の脆弱性調査やシステム構成の把握活動です。ポートスキャンやOSINTによる情報収集、ソーシャルエンジニアリングが含まれます。
詳しい説明
攻撃の準備とは、サイバー攻撃者が標的とするシステムやネットワークに対して、攻撃実行の前段階として行う偵察や情報収集の活動です。システム構成の調査や、脆弱性のスキャン、OSINTを用いた公開情報の収集などが含まれます。
この段階では、攻撃者は直接的な被害を与えるよりも、侵入経路の確保や標的の弱点を見つけることに注力します。攻撃が成功する可能性を高めるため、標的のIPアドレスや使用しているソフトウェアのバージョン、公開されている社員の連絡先といった詳細なデータを収集します。
試験では「サイバーキルチェーン」などの攻撃モデルの文脈で登場します。防御側がこの段階で攻撃者の意図を察知できれば、本格的な侵入や被害を未然に防げる可能性が高いため、ログ監視や異常な通信パターンの検知が重要であると問われます。
試験で問われること
ITパスポート試験
- 攻撃の準備段階における情報収集活動には、ポートスキャンやソーシャルエンジニアリングがある。
- 準備段階での予兆を検知することは、被害の発生を阻止するために非常に効果的である。
- 攻撃者が標的の弱点を調査しているという認識を持ち、システム構成をむやみに公開しない対策が問われる。
基本情報技術者試験
- サイバーキルチェーンにおける初期段階として、偵察や武器化が行われる順序を理解する。
- 攻撃者が行うOSINT(公開情報収集)に対して、社内の機密情報が意図せず流出していないかを確認する重要性。
- ログ分析において、断続的なアクセスや不審なIPアドレスからの接続を攻撃の予兆として識別する能力。