×
技術要素

試験でのポイント

試験では、標的型攻撃メールの手口や特徴に関する理解が重視されます。「特定の企業や組織を狙う」「業務に関連するような自然な日本語のメールを送りつける」「添付ファイルや不正なリンクを開かせてマルウェアに感染させる」といった特徴を選択させる問題が基本です。また、関連する攻撃手法として、ターゲットがよく利用するWebサイトを改ざんして待ち伏せる「水飲み場型攻撃」の用語定義や、セキュリティ対策としての「入口対策(ファイアウォールやウイルス対策ソフトなど)」と「出口対策(内部から外部の不正なサーバーへデータが送信されるのを防ぐ・検知する対策)」、さらに攻撃の各プロセス(侵入、拡大、送出)に応じた「多層防御」の考え方について問われることが多いため、それぞれの対策方法を体系的に理解しておく必要があります。

関連する用語

標的型攻撃に関連する用語には、ターゲットがアクセスするWebサイトを罠にする「水飲み場型攻撃」、長期間にわたり執拗に攻撃を続ける「APT攻撃」、そして攻撃の段階ごとに複数の防壁を敷く「多層防御」があります。これらを組み合わせることで、強固な防衛組織の構築を学びます。