問36
サイバー攻撃の攻撃段階をモデル化したサイバーキルチェーンにおいて、“エクス プロイド”に該当する行為はどれか。
公開情報の閲覧,顧客を装った電子メールでの問合せなどを行い,標的とする組 織を調査する。
標的とする組織のPCでOSの能弱性を悪用し、攻撃ツールを実行させる。
標的とする組織のサーバから秘密情報を窃取し、攻撃者が用意したサーバに送信 する。
標的とする組織の従業員にマルウェアを添付した電子メールを送りつける。