侵入テスターは、IT ナレッジ ベースをホストしている内部 Web サーバーを制御することに成功しました。 侵入テスターが次に試みるべき攻撃は次のどれですか?
正解:B
ウォーターホール型攻撃では、標的の組織またはグループが頻繁にアクセスする Web サイトが侵害されます。侵入テスターは、IT ナレッジ ベースをホストする社内 Web サーバーの制御を取得することで、コンテンツを変更したり、サイトにアクセスした従業員がダウンロードまたは実行する悪意のあるコードを導入したりできます。このタイプの攻撃は、組織内の信頼できるリソースを利用してマルウェアを拡散したり、機密情報を盗み取ったりするため、効果的です。 ビッシング、ホエーリング、スピアフィッシングなどの他のオプションでは、個人をターゲットにした直接的なソーシャルエンジニアリング攻撃が行われますが、ウォーターホール型攻撃では、侵害された Web サイトを利用して組織内の複数のユーザーをターゲットにします。 参考文献: * ウォーターホール型攻撃の説明: OWASP ウォーターホール型攻撃 * Web サーバーの侵害を利用してウォーターホール攻撃を実行した侵入テストの取り組みの例。