セキュリティ|令和8年度 ITパスポート試験 問96
機密情報の取得などを目的として,特定の組織や個人に対して,複数の攻撃手法を使うなどして長期間にわたり継続的に攻撃を行うという特徴をもつ,サイバー攻撃はどれか。
- ✓ これが正解APT攻撃
- DDoS攻撃
- ゼロデイ攻撃
- パスワードリスト攻撃
解説
標的を定め、長い期間にわたって続ける攻撃がAPT攻撃です。
APT攻撃は、特定の組織や個人に狙いを定め、複数の手口を組み合わせながら、長い期間にわたって続けられる攻撃です。一度で押し入るのではなく、まず足がかりを作り、少しずつ内部を調べ、目当ての情報にたどり着くまで潜み続けます。派手な動きを避けるため気づかれにくく、見つかったときにはすでに深くまで入り込まれていることが多くなります。機密情報の取得などを目的として、特定の相手に対し複数の攻撃手法を使って長期間にわたり継続的に攻撃を行うのはAPT攻撃です。入られること自体を完全には防げない前提で、内部での不審な動きに気づける備えも要ります。外へ出ていく通信を見張ることが、その手がかりになります。
ほかの選択肢はなぜ違うのか
- DDoS攻撃は、多数の機器から大量の通信を送りつけてサービスを止める攻撃です。止めることが狙いであり、潜んで情報を持ち出す形ではありません。短い時間に大きな負荷をかける形なので、気づかれずに長く潜むという特徴とは逆を向きます。
- ゼロデイ攻撃は、弱点が公になって修正が配られる前の隙を突く攻撃です。狙うのは時間の隙であって、特定の相手に長く張り付くという性質を表す言葉ではありません。
- パスワードリスト攻撃は、どこかで漏れた組合せを使い回してログインを試みる攻撃です。入口を突破する手口の一つであり、長期にわたる継続を表すものではありません。
この問題に関係する言葉
- APT特定の組織を狙い、気付かれないよう執拗に攻撃を続ける手口です。不特定多数へばらまく攻撃とは、狙いも続く長さも違います。
- ゼロデイ攻撃修正プログラムが提供される前に、その弱点を突いて仕掛ける攻撃です。対策が出ていない期間を狙うので、備えが間に合いません。
- パスワードリスト攻撃他のサイトから流出した、実在する利用者IDとパスワードの組を使ってログインを試す攻撃。同じ組を使い回している人だけが破られます。
- DDoS攻撃乗っ取られた多数の機器から一斉に仕掛けるDoS攻撃で、送信元を絞って防ぐのが難しくなります。狙いは業務を止めることで、気付かれずに潜み続ける攻撃とは違います。
出典:令和8年度 ITパスポート試験 問96
同じ単元をまとめて解くならセキュリティへ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)