本文へ移動

まるうぇあ

マルウェア

悪意を持ってコンピュータへ危害を加えるプログラムの総称です。

詳しい説明

マルウェア(Malicious Software)とは、悪意を持ってコンピュータやネットワークに危害を加えることを目的として作られたプログラムやコードの総称です。ウイルス、ワーム、トロイの木馬、ランサムウェア、スパイウェアなど、その手法や目的によって多くの種類が存在します。現代の情報セキュリティ対策において、最も警戒すべき脅威の一つです。

種類ごとに挙動は異なります。ウイルスは他のプログラムに寄生して増殖し、ワームはネットワークを通じて自ら拡散します。トロイの木馬は有益なソフトを装って侵入し、裏で不正な操作を行います。ランサムウェアはデータを暗号化して身代金を要求し、スパイウェアは入力情報を盗み出します。これらは単独で機能するだけでなく、組み合わせて攻撃が行われることもあります。

試験では、マルウェアのそれぞれの定義と、それに対する対策が問われます。OSやアプリケーションの修正プログラムを適用して脆弱性を塞ぐこと、アンチウイルスソフトを導入すること、不審なメールやサイトを避けることなど、基本的な対策が共通して求められます。これらを区別し、それぞれの攻撃手法に対する適切な防御策を理解しておく必要があります。

試験で問われること

ITパスポート試験

  • マルウェアが悪意あるプログラムの総称であることを知る。
  • 主なマルウェアの種類(ウイルス、ワーム、トロイの木馬など)の違いを理解する。
  • 基本的な防御策(パッチ適用、ウイルス対策ソフト)を列挙できる。

基本情報技術者試験

  • 各マルウェアの侵入・拡散・攻撃のメカニズムを詳しく理解する。
  • 攻撃手法とセキュリティ対策の対応関係を説明できる。
  • ゼロデイ攻撃や標的型攻撃など、最新の脅威に対する理解を問われる。