試験においては、標的型攻撃メールの特徴(取引先や業務連絡を装い、特定の組織を狙って送られる)と、それを踏まえた訓練の手順や目的が問われます。特に出題されやすいのが「開封率をゼロにすることは不可能であるため、開封した後の報告の迅速化(インシデントへの初動対応)を訓練することが重要である」という考え方です。また、標的型攻撃メールで見られる技術的・文面上の特徴(送信元のドメイン名がわずかに異なる、添付ファイルの拡張子が二重になっている、リンク先URLが不審など)について従業員が気づくべきポイントが問題の選択肢として登場します。
関連する用語
標的型攻撃メール訓練に関連する用語には、従業員全体の防衛意識を高める「セキュリティ教育・訓練」、インシデントが発生した際に連絡を受ける組織である「CSIRT」、およびメールの開封時にマルウェアを検知して遮断する「多要素認証」や「アクセス制御」などの技術的対策があります。
構成図・実機演習へ進む
用語を構成と操作へつなげる場合は、実技TOPとラボ一覧を利用できます。
ファクトチェック:試験要綱 Ver.5.6(2026-07-06公開、2026年10月試験から適用)。Ver.5.6は2026年10月試験から適用され、科目A-1、科目A-2、科目Bを規定します。2026年8月時点では適用前の資料であるため、記事では適用日を明記し、詳細シラバスと科目A-2追補も併記します。
この記事は公式出題範囲・チェックリストとの対応を編集部で確認した学習解説です。
公式資料
用語集一覧 / ← 前の記事 / 次の記事 →