問37
サイバーキルチェーンの偵察段階に関する記述として、適切なものはどれか。
攻撃対象企業の公開 Webサイトの能弱性を悪用してネットワークに侵入を試みる。
攻撃対象企業の社員に標的型攻撃メールを送ってPCをマルウェアに感染させ、 PC内の個人情報を入手する。
攻撃対象企業の社員の SNS 上の経歴、肩書などを足がかりに、関連する組織や人 物の情報を洗い出す。
サイバーキルチェーンの2番目の段階をいい、攻撃対象に特化したPDF やドキュ メントファイルにマルウェアを仕込む。