×
脅威と攻撃手法

試験でのポイント

試験対策としては、標的型攻撃のプロセスとそれぞれのフェーズでとるべき防衛策を整理しておくことが重要です。特に「標的型攻撃メール」の特徴やその対策について深く問われます。例えば、不審なメールの添付ファイルを開いてしまった際の初動対応(ネットワークからの隔離)や、送信元アドレスのドメイン偽装を見破る技術(SPFやDKIM、DMARCなどの送信ドメイン認証)が出題ポイントです。また、標的型攻撃は境界防御だけで防ぐことが難しいため、内部対策としてのログ監視や特権IDの管理強化、さらにはサンドボックス技術を用いた未知のマルウェア検知などが組み合わせて問われます。

関連する用語

関連用語としては、特定のターゲットを狙い続ける「APT(Advanced Persistent Threat)」や、感染したPCを外部から遠隔操作する「RAT(Remote Access Trojan)」、メール送信者のドメインが正しいかを検証する「送信ドメイン認証(SPF/DKIM/DMARC)」などがあります。