試験でのポイント
試験における最重要ポイントは、「コンピューターウイルス」「ワーム」「トロイの木馬」の3つの違いを、それぞれの「自己増殖能力の有無」および「他のファイルを必要とするか(宿主の要否)」に基づいて正確に区別することです。以下の整理表をイメージして頭に入れておきましょう。
・ウイルス:宿主が「必要」、自己増殖が「あり」
・ワーム:宿主が「不要」、自己増殖が「あり」
・トロイの木馬:宿主が「不要」、自己増殖が「なし」
また、マルウェア対策技術についても問われます。代表的な対策には、既知のマルウェアのシグネチャ(特徴的なコードのパターン)をデータベース化して照合する「パターンマッチング方式(シグネチャ法)」があります。しかし、パターンマッチングでは未知のマルウェアや改変された亜種に対応できないため、プログラムを実行した際の不審な動き(レジストリの書き換え、外部への異常な通信など)を監視して検知する「ふるまい検知(ヒューリスティック検知)」や、安全な仮想環境内で実際に動かして挙動を見る「サンドボックス」技術が有効である点も、併せて覚えておく必要があります。
関連する用語
マルウェアの一種でデータを暗号化し身代金を要求する「ランサムウェア」、感染したPCを外部から遠隔操作してDDoS攻撃などの踏み台にする「ボット」、悪意あるプログラムを安全に隔離して実行検証する「サンドボックス」などがあります。
構成図・実機演習へ進む
用語を構成と操作へつなげる場合は、実技TOPとラボ一覧を利用できます。
ファクトチェック:試験要綱 Ver.5.6(2026-07-06公開、2026年10月試験から適用)。Ver.5.6は2026年10月試験から適用され、科目A-1、科目A-2、科目Bを規定します。2026年8月時点では適用前の資料であるため、記事では適用日を明記し、詳細シラバスと科目A-2追補も併記します。
この記事は公式出題範囲・チェックリストとの対応を編集部で確認した学習解説です。
公式資料
用語集一覧 / ← 前の記事 / 次の記事 →