×
科目A|セキュリティ
試験において「標的型攻撃」は、具体的な攻撃シナリオからその名称を答える問題や、組織としての防御体制について多く問われます。
・攻撃メールの判別: 差出人アドレスがわずかに異なるドメインになっていないか、表示名と実際のアドレスが一致しているか、添付ファイルの拡張子が二重(例:invoice.pdf.exe)になっていないかなどを確認することが重要です。
・サンドボックス技術: 未知のマルウェアが用いられることが多いため、従来のパターンマッチング型のウイルス対策ソフトでは検知できないことがあります。そのため、ネットワークの境界に「サンドボックス(仮想的な隔離検証環境)」を設置し、添付ファイルをそこで実際に動作させて怪しい挙動を検知する技術が非常に有効です。
・入口・出口対策: 侵入を100%防ぐことは不可能なため、侵入された後の被害拡大を防ぐための「内部対策」や、侵入したマルウェアが外部の攻撃指令サーバー(C&Cサーバー)と行う不審な通信を遮断する「出口対策」を多層的に行う重要性が問われます。サプライチェーン全体でセキュリティ品質を統一するための基準(ガイドライン)についても併せて理解しておきましょう。

関連する用語

標的型攻撃でよく用いられる悪質なコード「マルウェア」、ターゲットが日常的に訪れるWebサイトを改ざんして待ち伏せる「水飲み場型攻撃」、安全な隔離空間でファイルを動作検証する「サンドボックス」などがあります。

構成図・実機演習へ進む

用語を構成と操作へつなげる場合は、実技TOPとラボ一覧を利用できます。

ファクトチェック:試験要綱 Ver.5.6(2026-07-06公開、2026年10月試験から適用)。Ver.5.6は2026年10月試験から適用され、科目Aと科目Bを規定します。2026年8月時点では適用前の資料であるため、記事では適用日を明記し、詳細シラバスVer.7.2も併記します。

この記事は公式出題範囲・チェックリストとの対応を編集部で確認した学習解説です。

公式資料

用語集一覧 / ← 前の記事 / 次の記事 →