過去問解きまくり研究所 ホーム

サイバー攻撃手法とマルウェア|情報セキュリティマネジメント試験

この分野には 53問あります。うち 2問は科目B(長文事例)で、この分野の科目Bだけ解くこともできます。くり返し出ているものから並べています。

この分野だけ解く

この分野でくり返し出ている用語はキャッシュ(8問)・DNS(7問)・ブルートフォース攻撃(7問)・DNSキャッシュポイズニング(6問)・ハッシュ値(6問)です。問題が多い回はサンプル問題(新制度)(10問)・平成28年度 春期(8問)・令和元年度 秋期(7問)です。

攻撃の手口を「何を狙うか」で束ねて覚える

サイバー攻撃の手口は数が多く、名前だけを丸暗記すると混ざります。何を狙う攻撃なのかで束ねると整理できます。

マルウェアは、悪意をもって作られたソフトウェアの総称です。自分で複製して広がるワーム、正体を偽って実行させるトロイの木馬、ファイルを暗号化して金銭を要求するランサムウェア、侵入の痕跡や活動を隠すルートキット、次回以降に入り込むための裏口を作るバックドアなど、何をするかで呼び分けられます。

乗っ取られた機器はボットと呼ばれ、多数のボットが攻撃者の指示で一斉に動く集まりをボットネットといいます。指示を出す側がC&Cサーバで、他者への攻撃の中継に使われてしまう機器を踏み台と呼びます。

パスワードを破る攻撃も、狙い方で分かれます。考えられる文字列を片端から試すブルートフォース攻撃、パスワードのほうを固定して利用者IDを変えていくリバースブルートフォース攻撃、辞書にある語を試す辞書攻撃、よそから漏れたIDとパスワードの組をそのまま試すパスワードリスト攻撃です。

大量の要求を送りつけてサービスを止めるのがDoS攻撃、多数の機器から一斉に行うのがDDoS攻撃です。DNSの応答に偽の情報を覚え込ませて別のサイトへ誘導するのがDNSキャッシュポイズニングで、誰からの問合せにも答えてしまうオープンリゾルバはこの種の攻撃に利用されます。

技術ではなく人を狙う手口もあります。会話や背後からの覗き見で情報を聞き出すソーシャルエンジニアリング、取引先や経営者になりすましたメールで送金させるビジネスメール詐欺(BEC)です。

見つける側にも方法の違いがあります。既知の特徴と照合するパターンマッチング法、不審なふるまいから判断するビヘイビア法、隔離した環境で実際に動かして観察する動的解析やサンドボックスです。

この分野で出た問題

正解と解説は、答え合わせのあとに出ます。

年度から解く

この分野の問題は 10年度ぶんの試験から出ています。いちばん新しいのは令和6年度です。年度別に解くと、回ごとにまとめて解けます。