攻撃準備

投資・研究・開発

数百~数千人の従業員
組織同士で攻撃手法を学び合っている
セキュリティベンダーの製品を購入して、検知回避技術を研究・開発
カスタマイズされたアプリケーション、オープンソース、商用化技術・製品を分析

事前調査

攻撃調査ツールは検知される可能性

まずは相手を知る
セキュリティ防御体勢を調査
どのようなセキュリティ製品を使っているか調査
セキュリティ製品を調査
perimeter(周辺) scan
攻撃対象の選定
接続元をばらけさせたりして検知を回避
通常業務に紛れ込むための通常業務の理解

プロキシを介したアウトバウンドのWEB通信のみが許可されているかどうか

スキャン

Worms
脆弱性の影響を受けるシステムをスキャンし、そのシステムを利用して、さらに他の攻撃対象選定のためにスキャンしていく
※無限に増えていく
※脆弱性があると踏み台にされ、脆弱性スキャンや侵入をなすりつけられる