脅威と脆弱性
ある企業が利用するソフトウェア開発委託先の開発環境が攻撃者に侵害され、そこで作成された正規のアップデートプログラムにマルウェアが混入された状態で自社に配布され感染が広がった。この一連の攻撃手法の名称として最も適切なものはどれか。
- Aクリックジャッキング
- Bリプレイ攻撃
- Cセッションハイジャック
- ✓サプライチェーン攻撃
解説
取引先や委託先など、直接の標的よりもセキュリティ対策が手薄な関連組織を経由して本来の標的に侵入する手法はサプライチェーン攻撃と呼ばれ、正規の更新プログラムへのマルウェア混入はその典型例である。
根拠情報セキュリティマネジメント試験シラバス「脅威」分野:サプライチェーンにおけるセキュリティリスク・攻撃手法