ファイルレス攻撃【情報処理安全確保支援士試験】

今回は、情報処理安全確保支援士の試験で問われるファイルレス攻撃について解説します。


ファイルレス攻撃

ファイルレス攻撃は、ディスク上に実行ファイルなどの痕跡を残さず、コンピュータのメモリや正規のシステムツールを悪用して実行されるサイバー攻撃です。
Windowsに標準搭載されているPowerShellやWMIなどの正規の管理ツールやスクリプト言語を悪用して攻撃します。
ファイルレス攻撃の手口
ファイルレス攻撃の手口として、下記が確認されています。
- メールに実行形式のマルウェアを添付せず、”.link”ファイルを添付する
- メール受信者が”.link”ファイルを実行すると、Windows標準搭載のPowerShellが起動し悪意のあるコマンドが実行される
- PowerShellにより外部のC&Cサーバなどから不正なプログラムが実行される

ファイルレス攻撃の対策
ファイルレス攻撃で狙われるのは、多くがPowerShellかWMIです。それぞれの設定を変更することで、ファイルレス攻撃のリスクは低下します。
- Windows Remote Managerを無効にし、ネットワーク経由でPowerShellへの操作を無効化する
- PowerShellスクリプトファイルの実行ポリシをRestructedにする
- AppLockerでのアプリケーション制御ポリシにてPowerShellの実行を禁止する

ファイルレス攻撃・例題
実際に例題を解いて問題に慣れていきましょう。
問
ア:マルウェア本体を実行ファイルとして端末に保存し,定期的にディスク上で更新を行いながら活動する。
イ:OSに標準搭載された正規ツールを悪用し,ディスクに実体ファイルを残さずメモリ上で不正活動を行う。
ウ:ネットワーク機器の脆弱性を悪用してファームウェアを書き換え,恒久的に不正制御を行う。
エ:感染端末のファイルを暗号化し,復号と引き換えに金銭を要求する。
(ログイン後回答すると、ここに前回の正誤情報が表示されます)
ファイルレス攻撃・まとめ
今回はファイルレス攻撃について学習しました。過去には午後試験で問われているので、再度問われたときには答えられるようにしっかりと対策しておきましょう。
次回は暗号資産関連の攻撃について学習します。
支援士の知識を、実際の問題で確かめよう
理解を得点力につなげる
情報処理安全確保支援士試験の過去問題・シラバス準拠問題を無料で掲載しています。 解説と図解を活用しながら、科目A-2の知識を科目Bで使える理解へつなげましょう。
- 科目Bにつながる体系的な知識 正解を覚えるだけでなく、類題で使える判断軸まで学べます。
- 復習に使える図解シート メモや試験直前の見直しにも使える解説画像を無料でダウンロードできます。
- シラバス準拠問題で未知問題対策 過去問だけでは補いにくい未出・薄出論点にも挑戦できます。
アカウント登録なしでも、すべての問題を無料で利用できます
無料登録すると、解答履歴・正答率・復習状況が保存され、続きから学習できます







Discussion
New Comments
No comments yet. Be the first one!