試験では、代表的なマルウェアの分類(ウイルス、ワーム、トロイの木馬、ランサムウェア、スパイウェア、ボットなど)とその動作特徴の違いを識別できるかどうかが頻出します。特に、単体で動作・複製する「ワーム」、無害なファイルを装って侵入する「トロイの木馬」、端末をロックして身代金を要求する「ランサムウェア」、感染した多数のPCを外部から遠隔操作してDDoS攻撃などの踏み台にする「ボット(ボットネット)」といったキーワードの定義を正確に覚えておく必要があります。また、マルウェア対策として、シグネチャ(パターンマッチング方式)による検出に加え、未知のマルウェアを検知するための「ビヘイビア(挙動)検知」や仮想環境で実行させる「サンドボックス」といったセキュリティ用語も出題されるため、併せて理解しておきましょう。
マルウェアに関連する用語には、特定のコンピュータを狙い撃ちする「標的型攻撃」、ファイルを暗号化して身代金を脅し取る「ランサムウェア」、そしてマルウェアの安全な動的分析環境である「サンドボックス」があります。これらを通じて現代の脅威と対策の技術を学習します。