・アノマリ検知(ふるまい検知): 既知のパターンに頼らず、通信やプログラムの「普段と異なる異常な動き」をリアルタイムで検知・遮断するアプローチです。ゼロデイ攻撃の検知に非常に有効です。
・サンドボックス技術: メール添付ファイルやダウンロードしたファイルを、ネットワークから隔離された安全な仮想環境(サンドボックス)の中で実際に走らせ、その挙動(不正なファイルの作成、レジストリ書き換えなど)を見て悪意の有無を判断します。未知のマルウェアを無害化・判定する有力な対策です。
・EDR(Endpoint Detection and Response): 侵入を前提とした対策です。PCなどの端末(エンドポイント)のログを監視し、ゼロデイ攻撃によって侵入された痕跡を迅速に検出して該当端末を隔離し、被害を最小限に抑えます。
・多層防御の徹底: 1つの防御壁が破られても、ファイアウォール、アクセス権制限、ネットワークセグメンテーションなど複数の防御層を設けておくことで、被害の拡大を防ぎます。
関連する用語
ソフトウェアやOSに存在するセキュリティ上の弱点「脆弱性」、未知のマルウェアを安全な仮想環境で稼働させて判定する「サンドボックス」、システムへの侵入を前提に事後対応を速める監視システム「EDR」などがあります。
構成図・実機演習へ進む
用語を構成と操作へつなげる場合は、実技TOPとラボ一覧を利用できます。
ファクトチェック:試験要綱 Ver.5.6(2026-07-06公開、2026年10月試験から適用)。Ver.5.6は2026年10月試験から適用され、科目A-1、科目A-2、科目Bを規定します。2026年8月時点では適用前の資料であるため、記事では適用日を明記し、詳細シラバスと科目A-2追補も併記します。
この記事は公式出題範囲・チェックリストとの対応を編集部で確認した学習解説です。
公式資料
用語集一覧 / ← 前の記事 / 次の記事 →