サイバー攻撃手法とマルウェアの用語(62語)
情報セキュリティマネジメントの過去問の「サイバー攻撃手法とマルウェア」の分野から選び出した用語 62語を、短い言葉で説明しています。
語の下の「出た問題」から、その語が出た過去問へ進めます。「サイバー攻撃手法とマルウェア」の過去問をまとめて解くこともできます。
- APT特定の組織を狙い、気付かれないよう執拗に攻撃を続ける手口です。不特定多数へばらまく攻撃とは、狙いも続く長さも違います。出た問題:ITパスポート 令和8年度 問96
- BEC取引先になりすました偽のメールで、金銭をだまし取る手口です。大量に送りつけて利用を妨げる攻撃とは、狙いが違います。出た問題:情報セキュリティマネジメント 科目A・B サンプル問題 科目A 問13
- C&Cサーバ乗っ取ったコンピュータへ指令を出す攻撃者側のサーバ。ボットネットに命令を送り、集めた情報を受け取る司令塔の役割をします。出た問題:情報セキュリティマネジメント 科目A・B サンプル問題 科目A 問14
- DDoS攻撃乗っ取られた多数の機器から一斉に仕掛けるDoS攻撃で、送信元を絞って防ぐのが難しくなります。狙いは業務を止めることで、気付かれずに潜み続ける攻撃とは違います。出た問題:ITパスポート 令和8年度 問96
- DNS人が読む名前と、機械が使う住所を対応づけて教えてくれる仕組み。これがないと、名前でつなぐことができません。出た問題:ITパスポート 令和8年度 問65
- DNSキャッシュポイズニングPCの代わりに名前を引き、結果を控えておくDNSキャッシュサーバに、嘘の住所を覚えさせる攻撃です。利用者は正しい名前を入れたのに偽のサイトへ導かれます。出た問題:情報セキュリティマネジメント 令和7年度 科目A 問5
- DoS攻撃大量の要求などでシステムを過負荷にし、使えない状態に追い込む攻撃。壊すのではなく止めるので、脅かされるのは可用性です。出た問題:ITパスポート 令和7年度 問97
- EDoS従量課金のサービスで資源を大量に使わせ、料金を膨らませる攻撃です。狙いは停止させることではなく、経済的な損失を与えることです。出た問題:情報セキュリティマネジメント 平成30年度 秋期 午前 問23
- FQDNホスト名からドメイン名まで省略せずに書いた、完全な形の名前。DNSはこの名前をIPアドレスに変換します。出た問題:情報セキュリティマネジメント 科目A・B サンプル問題 科目A 問17
- SEOポイズニング検索の順位付けを悪用し、悪意のあるサイトを上位に出させる手口です。利用者は探していたつもりで、危険なサイトに入ってしまいます。出た問題:情報セキュリティマネジメント 科目A・B サンプル問題 科目A 問19
- WannaCrySMBv1の弱点を突いて感染し、データを暗号化して金銭を要求します。ほかのPCへ自ら感染を広げていく点も特徴です。出た問題:情報セキュリティマネジメント 平成30年度 秋期 午前 問15
- Webアプリケーションブラウザから使う、サーバ側で動くプログラムのことです。利用者の端末に専用ソフトを入れずに使え、更新もサーバ側で済みます。出た問題:情報セキュリティマネジメント 平成29年度 秋期 午前 問20
- WebブラウザWebページを見るためのソフト。専用のアプリを配る場合と比べて、利用者側の環境を保守する手間が軽くなります。出た問題:ITパスポート 令和6年度 問88
- rootkit侵入した先に裏口を作り、痕跡を隠すための道具のまとまりです。見つかりにくくすることが目的なので、発見が遅れがちになります。出た問題:情報セキュリティマネジメント 平成28年度 秋期 午前 問14
- なりすまし別の人や組織を装って、相手に信じ込ませる行為です。人をだます手口だけでなく、送信元のドメインや他人の権限を装う技術的なものも含みます。出た問題:ITパスポート 令和8年度 問83
- アカウントシステムを使う人ごとに割り当てられる、利用のための資格や識別名です。利用者IDとパスワードなどの組で、本人を見分けて使わせます。出た問題:情報セキュリティマネジメント 平成29年度 秋期 午前 問25
- ウイルスほかのプログラムに入り込んで増える、不正なプログラムです。単独で動くトロイの木馬や、自ら広がるワームとは区別されます。出た問題:ITパスポート 平成31年度 春期 (特別措置試験) 問88
- オープンリゾルバ誰からの問合せにも答えてしまう状態になっているDNSサーバです。攻撃の踏み台にされ、狙われた側のサーバに問合せが集中します。出た問題:システムアーキテクト 令和7年度 春期 午前Ⅱ 問16
- キャッシュ一度取り寄せた内容を手元に置いて、次から早く使えるようにする仕組み。CPUとメモリの間や、ブラウザ、DNSなど、さまざまな場所で使われます。出た問題:情報処理安全確保支援士 令和6年度 春期 午前Ⅱ 問20
- キーロガーキーボードの入力を記録して、IDやパスワードを盗む仕掛けです。人の心理につけ込む手口とは違い、道具で機械的に盗みます。出た問題:エンベデッドシステムスペシャリスト 令和7年度 秋期 午前Ⅱ 問14
- クリックジャッキング透明にした別のサイトを重ね、見えている操作とは違う操作をさせる攻撃です。情報を画像などに埋め込んで隠す技術とは別のものです。出た問題:情報処理安全確保支援士 令和6年度 秋期 午前Ⅱ 問14
- クレデンシャルスタッフィング流出したIDとパスワードの組を、別のサイトで試していく攻撃です。パスワードリスト攻撃とも呼ばれ、使い回しを狙います。出た問題:情報セキュリティマネジメント 平成28年度 秋期 午前 問26
- クロスサイトスクリプティング出力処理の不備を突き、利用者のブラウザで攻撃者のスクリプトを動かす攻撃です。防ぐには、出力する文字を無害な形に置き換えます。出た問題:ITストラテジスト 令和6年度 春期 午前Ⅱ 問24
- サイバーキルチェーン攻撃者から見た手口を、偵察から目的の実行までの段階に分けた考え方です。どの段階で断ち切るかを考えるために使います。出た問題:応用情報技術者 令和7年度 秋期 午前 問36
- サプライチェーン原材料から製造、販売、顧客に届くまでつながった一連の流れです。全体を見渡して管理すると、在庫の削減や納期の短縮につながります。出た問題:情報セキュリティマネジメント 令和6年度 科目A 問4
- サンドボックス本体から隔離された安全な領域。あやしいプログラムを実際に動かして、その動きや外部との通信を観察できます。出た問題:情報セキュリティマネジメント 科目A・B サンプル問題 科目A 問29
- スニッフィングネットワークを流れる通信を、そのまま盗み見る行為のことです。試行回数を制限しても防げず、暗号化して送ることが対策になります。出た問題:情報セキュリティマネジメント 平成29年度 春期 午前 問16
- セキュリティパッチ見つかった弱点をふさぐために配られる修正プログラムです。当て漏れを防ぐには、どの機器にどの版が入っているかの把握が要ります。出た問題:ITパスポート 令和8年度 問83
- セッションハイジャックログイン中の利用者のIDを盗み、なりすましてアクセスする攻撃です。推測しにくい乱数をセッションIDに使うことが対策になります。出た問題:情報セキュリティマネジメント 令和5年度 科目A 問7
- ソーシャルエンジニアリング技術ではなく人の心理や習慣につけ込んで情報を聞き出す手口。急いでいるふりや、権威をよそおう形が典型です。出た問題:ITパスポート 令和8年度 問95
- チェックサム法対象に付けておいた検査用の情報と、算出した情報とを比べる方法です。値が食い違えば、書き換えられたと判断できます。出た問題:情報セキュリティマネジメント 令和6年度 科目A 問3
- ディレクトリトラバーサルパス名を使ってファイルを指定し、見せる気のないファイルを読む攻撃です。命令文を送り込んで実行させるSQLインジェクションとは別です。出た問題:ITストラテジスト 令和7年度 春期 午前Ⅱ 問23
- トロイの木馬正規のソフトに見せかけて侵入し、内部で不正を働くマルウェアです。役に立つものだと思わせて、利用者自身に導入させる点が特徴です。出た問題:ITパスポート 令和5年度 問89
- ドメイン名インターネット上の場所を、人が読める形で表した名前。通信するときはIPアドレスに変換してから使われます。出た問題:ITパスポート 令和7年度 問58
- ドライブバイダウンロードWebサイトを見ただけで、不正なプログラムを送り込まれる攻撃です。利用者が自分で何かを取り込まなくても感染します。出た問題:ITパスポート 令和6年度 問100
- バックドア正規の手続を経ずに入れるよう、攻撃者がひそかに用意した入口のことです。認証を通らずに使えるURLや、秘密裏に作られた利用者アカウントが該当します。出た問題:ITパスポート 令和6年度 問98
- バッファオーバーフロー用意したメモリ領域を超えて書き込ませ、異常終了や不正な実行を招く攻撃です。入力欄にスクリプトを送り込む攻撃とは別のものです。出た問題:ITパスポート 令和7年度 問70
- パスワードリスト攻撃他のサイトから流出した、実在する利用者IDとパスワードの組を使ってログインを試す攻撃。同じ組を使い回している人だけが破られます。出た問題:ITパスポート 令和8年度 問96
- パターンマッチングデータの中から、決めた形や特徴に合う部分を探し出す方法です。文字列の検索や、既知のマルウェアの検出などに使われます。出た問題:情報セキュリティマネジメント 令和6年度 科目A 問3
- ビジネスメール詐欺経営者や取引先を装った偽のメールで担当者をだまし、送金させて金銭を奪う攻撃。頭文字をとってBECとも呼ばれます。出た問題:システム監査技術者 令和5年度 秋期 午前Ⅱ 問20
- ビヘイビア法検査対象を仮想環境で実際に動かし、その挙動を監視して調べる方法です。検出方法の中で、対象のプログラムを実行する必要がある方法です。出た問題:情報セキュリティマネジメント 令和6年度 科目A 問3
- フィッシング本物に似せたサイトやメールで、IDやパスワードをだまし取る手口です。修正前の弱点を突くゼロデイ攻撃とは、狙うところが違います。出た問題:プロジェクトマネージャ 令和7年度 秋期 午前Ⅱ 問23
- ブルートフォース攻撃利用者IDを一つ決めて、パスワードになりうる文字の並びを片端から試す総当たりの攻撃。暗号の鍵を総当たりで割り出す手口も、こう呼びます。出た問題:情報セキュリティマネジメント 科目A・B サンプル問題 科目A 問16
- ボット人に代わって決まった作業を自動でこなすプログラムのことです。攻撃者の指示で動くよう乗っ取られた機器やプログラムを指すこともあります。出た問題:ITパスポート 令和7年度 問77
- ボットネット乗っ取られた多数の機器を、外から一斉に操れるようにつないだ集まり。大量の通信を同時に浴びせることができます。出た問題:データベーススペシャリスト 令和5年度 秋期 午前Ⅱ 問19
- マルウェアウイルスやランサムウェアなど、利用者に害を与える目的で作られたソフトの総称です。感染すると情報を盗まれたり操作できなくされたりします。出た問題:ITパスポート 令和8年度 問63
- マルウェア定義ファイル対策ソフトが既知のマルウェアを見分けるために使う、照合用のデータ。新しいものに備えるには更新が欠かせません。出た問題:ネットワークスペシャリスト 令和6年度 春期 午前Ⅱ 問20
- マルウェア対策ソフト既知のマルウェアの特徴と照らし合わせて、侵入や実行を見つけて止めるソフト。定義ファイルが古いと新しいものを見逃します。出た問題:ITパスポート 令和8年度 問83
- ランサムウェアファイルを勝手に暗号化し、元に戻すことと引き換えに金銭を要求するマルウェア。復旧の備えがないと支払いを迫られます。出た問題:ITパスポート 令和8年度 問63
- リバースブルートフォース攻撃パスワードを一つに固定し、利用者IDを次々に変えて試す攻撃。向きがブルートフォース攻撃と逆で、流出した認証情報を使い回す攻撃とも別です。出た問題:情報セキュリティマネジメント 科目A・B サンプル問題 科目A 問16
- ルートキット侵入したあとに自分の存在を隠すための道具を、一式にまとめたものです。入口を作るだけでなく、痕跡やツールを見えなくするところが特徴です。出た問題:ネットワークスペシャリスト 令和5年度 春期 午前Ⅱ 問16
- ワーム他のプログラムに寄生せず、自分の複製を作って自力で広がるマルウェアです。ネットワークやリムーバブルメディアを媒介にして感染を広げます。出た問題:ITパスポート 令和6年度 問98
- 亜種もとのマルウェアを少し変えて作られた、別の型のことです。中身が変わるので、ハッシュ値の照合では見つけられません。出た問題:情報セキュリティマネジメント 平成30年度 春期 午前 問16
- 動的解析プログラムを実際に動かして、その振る舞いを調べる解析のことです。動かさずにコードを読んで調べる静的解析と対になります。出た問題:情報セキュリティマネジメント 科目A・B サンプル問題 科目A 問29
- 平文暗号にする前の、そのまま読める状態のデータのことをいいます。これと暗号文の組が手に入ると、鍵を割り出す手がかりになります。出た問題:情報セキュリティマネジメント 平成30年度 春期 午前 問27
- 攻撃の準備侵入する前に、狙えそうな弱点を下調べしておく段階のことです。ポートスキャンで動いているサービスを探すのが、その一例です。出た問題:情報セキュリティマネジメント 平成28年度 春期 午前 問29
- 標的型攻撃特定の組織や人を狙い、目的を果たすまで気づかれないように続ける攻撃。誰でもよいと広くばらまく手口とは別物です。出た問題:情報セキュリティマネジメント 科目A・B サンプル問題 科目B 問55
- 権威DNSサーバその名前の正しい住所を大元で持っているサーバ。他のサーバは分からないとき、最後にここへ聞きに行きます。出た問題:エンベデッドシステムスペシャリスト 令和7年度 秋期 午前Ⅱ 問16
- 総当たり考えられる組合せを片端から試して、答えを探すやり方です。流出した組を使い回すパスワードリスト攻撃とは、手口が違います。出た問題:ITパスポート 令和7年度 問70
- 認証名乗ったとおりの本人か、通信の相手が本物かを確かめる手続き。ここを経ずに入り込む裏口があると、後の許可の仕組みが働きません。出た問題:ITパスポート 令和8年度 問92
- 踏み台攻撃者が、乗っ取った他人の機器を経由して攻撃することです。攻撃元をたどると無関係な組織に行きつくため、知らぬ間に加害者にされます。出た問題:情報セキュリティマネジメント 科目A・B サンプル問題 科目A 問8
- 辞書攻撃辞書に載っている単語や人名など、ありがちな語をパスワードとして試す攻撃。候補を攻撃者が作る点が、流出品を使うパスワードリスト攻撃と違います。出た問題:ITパスポート 令和2年度 10月 (特別措置試験) 問56