特徴
- Exploit Kitとは、OSやアプリケーションソフトウェアの脆弱性を悪用した攻撃ができる複数のプログラムや管理機能を統合したもの
- 脆弱性を悪用した不正な動作を再現するために作成されたスクリプトやプログラムの断片コードのことをExploitコードという
- 脆弱性に関する専門の知識がなくても、Exploit Kitを利用することで攻撃することが可能となる
過去問
情報処理安全確保支援士試験 令和元年度 秋期 午前2 問15
【出典:情報処理安全確保支援士試験 令和元年度 秋期 午前2 問15(一部、加工あり)】
攻撃者に脆弱性に関する専門の知識がなくても、OSやアプリケーションソフトウェアの脆弱性を悪用した攻撃ができる複数のプログラムや管理機能を統合したものはどれか。
- Exploit Kit
→正解 - iLogScanner
→WebサーバのアクセスログからWebサイトに対する攻撃の痕跡を検出するためのツールです。 - MyJVN
→脆弱性対策情報データベースのJVN iPediaの情報を、利用者が効率的に活用できるように脆弱性対策情報を効率的に収集したり、利用者のPC上にインストールされたソフトウェア製品のバージョンを容易にチェックする等の機能を提供する仕組みです。 - Remote Access Tool
→ネットワーク経由でコンピュータを遠隔操作するツールです。