本文へ移動

さいばーこうげき

サイバー攻撃

ネットワークを通じてコンピュータやシステムに対し、不正アクセスやデータ改ざん、サービス停止などの悪意ある行為を行うことです。

詳しい説明

ネットワークを通じてコンピュータやシステム、ネットワークに対し、不正な侵入、データの改ざん、サービス停止などの悪意ある行為を仕掛けることです。個人情報の窃取や金銭の奪取、機密情報の流出を目的としたものから、政治的なメッセージや嫌がらせを目的としたものまで多様化しています。

手口は日々進化しており、OSやアプリケーションの脆弱性を突くものから、人の心理的な隙を突くソーシャルエンジニアリングまで様々です。代表的なものに、標的型攻撃、ランサムウェアによる暗号化、DDoS攻撃によるシステムダウンなどがあります。攻撃者は特定の企業だけでなく、不特定多数の利用者も標的にします。

試験では、攻撃の種類とその防御策の対応が頻出です。攻撃側の手口を理解していないと適切な対策を選べません。ウイルスとワームの違い、攻撃と脆弱性の関係などを正確に把握する必要があります。単に名称を知っているだけでなく、どのようなメカニズムで被害が発生するかの理解が求められます。

試験で問われること

ITパスポート試験

  • 代表的な攻撃手法の名称と特徴を一致させる
  • 基本的なセキュリティ対策の重要性を問う
  • 攻撃の手法と結果の結びつきを理解する

基本情報技術者試験

  • 攻撃の仕組みを技術的に理解する
  • 攻撃のライフサイクルと防御策のタイミングを理解する
  • 脆弱性の定義と攻撃成立の条件を明確に押さえる