サイバーキルチェーンとは?
サイバーキルチェーンとは、標的型攻撃を、偵察・侵入・感染・遠隔操作・内部活動・情報持出しといった段階の連鎖として整理した考え方。どの段階でも断ち切れれば被害を防げるため、対策を段階ごとに配置する指針になる。
情報セキュリティマネジメント試験の過去問では1回出題されています。
さいばーきるちぇーん
サイバーキルチェーンの意味
標的型攻撃を、偵察・侵入・感染・遠隔操作・内部活動・情報持出しといった段階の連鎖として整理した考え方。どの段階でも断ち切れれば被害を防げるため、対策を段階ごとに配置する指針になる。
サイバーキルチェーンの具体例
偽メールを止める入口対策、感染しても外部の指令サーバと通信させない内部対策、大量の社外送信を検知する出口対策を、それぞれ別の仕組みで用意する。1か所を破られても次の段階で止められる。
サイバーキルチェーンは試験でどう引っ掛けられる?
入口で防ぐことだけを考えると誤る。侵入は起こる前提で、後段の段階を断つ対策まで用意するのが要点。段階の名称そのものより、連鎖を断つという考え方が問われる。
サイバーキルチェーンと関連する用語
サイバーキルチェーンが出た過去問
サイバーキルチェーンに関する説明として,適切なものはどれか。
正解:攻撃者の視点から,攻撃の手口を偵察から目的の実行までの段階に分けたもの
要点:サイバーキルチェーンは攻撃の手口を段階に分けたモデル
サイバーキルチェーンは、標的型攻撃の流れを攻撃者の視点で偵察・武器化・配送・攻撃・インストール・遠隔操作・目的の実行といった段階に分けて表したモデルです。どの段階で断ち切れば被害を防げるかを検討する材料になり、多層的な防御の設計に役立ちます。
出典:令和6年度 (公開問題) 情報セキュリティマネジメント試験 kamokuAB 問4(IPA)
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。