さいばーこうげき
サイバー攻撃
ネットワークを通じてコンピュータやシステムに対し、不正アクセスやデータ改ざん、サービス停止などの悪意ある行為を行うことです。
詳しい説明
ネットワークを通じてコンピュータやシステム、ネットワークに対し、不正な侵入、データの改ざん、サービス停止などの悪意ある行為を仕掛けることです。個人情報の窃取や金銭の奪取、機密情報の流出を目的としたものから、政治的なメッセージや嫌がらせを目的としたものまで多様化しています。
手口は日々進化しており、OSやアプリケーションの脆弱性を突くものから、人の心理的な隙を突くソーシャルエンジニアリングまで様々です。代表的なものに、標的型攻撃、ランサムウェアによる暗号化、DDoS攻撃によるシステムダウンなどがあります。攻撃者は特定の企業だけでなく、不特定多数の利用者も標的にします。
試験では、攻撃の種類とその防御策の対応が頻出です。攻撃側の手口を理解していないと適切な対策を選べません。ウイルスとワームの違い、攻撃と脆弱性の関係などを正確に把握する必要があります。単に名称を知っているだけでなく、どのようなメカニズムで被害が発生するかの理解が求められます。
試験で問われること
ITパスポート試験
- 代表的な攻撃手法の名称と特徴を一致させる
- 基本的なセキュリティ対策の重要性を問う
- 攻撃の手法と結果の結びつきを理解する
基本情報技術者試験
- 攻撃の仕組みを技術的に理解する
- 攻撃のライフサイクルと防御策のタイミングを理解する
- 脆弱性の定義と攻撃成立の条件を明確に押さえる