攻撃者が行うフットプリンティングに該当するものはどれか。
イ. 攻撃前に,攻撃対象となるPC,サーバ及びネットワークについての情報を得る。
フットプリンティング(footprinting)は“足跡を調べる”の意で,本格的な攻撃に先立ち,標的のPC・サーバ・ネットワークの構成やOS・開放ポート・公開情報などを下調べして弱点を探る事前の情報収集活動を指す。攻撃前に対象の情報を得るとするイが正解。サイバーキルチェーンでいう最初の“偵察”の段階に相当する。
ap-2021r03h-a の過去問一覧へ戻る・問38