試験対策としては、単なるアクセス過多によるサービス妨害である「DoS攻撃」と、それを複数の端末から分散して行う「DDoS攻撃」の違いを正確に理解しておくことがスタートです。さらに、攻撃者が他人のWebカメラなどの脆弱なデバイスを遠隔操作して構成する「ボット(ボットネット)」の役割や、攻撃の命令を送る「C&Cサーバー(Command and Controlサーバー)」の関係性についてよく問われます。対策として「特定の国やIPアドレスからの大量アクセスを検知・遮断するポリシーの設定」や「CDNによるWebアクセスの分散とキャッシュ処理」が正解となるケースが多いため、それぞれの技術的背景を頭に入れておきましょう。
関連する用語
関連用語としては、ウイルスに感染して攻撃者の指示通りに動く端末「ボット(ゾンビPC)」、ボットに対して攻撃指令を出す「C&C(コマンド&コントロール)サーバー」、そしてWebアクセスの負荷を分散させてDDoSを低減する「CDN(Contents Delivery Network)」などがあります。
構成図・実機演習へ進む
用語を構成と操作へつなげる場合は、実技TOPとラボ一覧を利用できます。
ファクトチェック:試験要綱 Ver.5.6(2026-07-06公開、2026年10月試験から適用)。Ver.5.6は2026年10月試験から適用され、科目A-1、科目A-2、科目Bを規定します。2026年8月時点では適用前の資料であるため、記事では適用日を明記し、詳細シラバスと科目A-2追補も併記します。
この記事は公式出題範囲・チェックリストとの対応を編集部で確認した学習解説です。
公式資料
用語集一覧 / ← 前の記事 / 次の記事 →