●学校情報

講座一覧・募集状況

学習方法

学習サポート

修了生の評価

受講生の横顔

当学院について

入学相談

入学手続

 

●講座情報

技術者養成講座

プログラミング講座

WEB講座

情報処理試験講座

Excel講座

Access講座

 

●関連コラム

関連コラム

関連用語集

 

logo

 

 

関連用語集

基本情報技術者試験のセキュリティ脅威:マルウェア/フィッシング/ゼロデイ攻撃

情報セキュリティに関する脅威は日々進化しています。
特にマルウェアフィッシングゼロデイ攻撃は、基本情報技術者試験でも頻出の重要キーワードです。

マルウェア(Malware)とは?

  • 悪意あるソフトウェアの総称(malicious software の略)
  • 感染・盗聴・破壊・スパイ活動などを目的とする

主なマルウェアの種類

  • ウイルス: 他のプログラムに寄生し、自己増殖
  • ワーム: ネットワーク経由で自己増殖、単独で活動
  • トロイの木馬: 正常なソフトを装って侵入、内部で悪質な動作
  • スパイウェア: ユーザーの情報を無断で収集
  • ランサムウェア: ファイルを暗号化し、復旧のために金銭を要求

感染経路の例

  • メールの添付ファイル
  • 不正なWebサイト
  • USBメモリなどの外部デバイス

フィッシング(Phishing)とは?

  • 偽のWebサイトやメールを使って、個人情報や認証情報をだまし取る詐欺行為
  • 見た目が本物そっくりのサイトを作り、IDやパスワード、クレジットカード情報などを入力させる

よくあるフィッシングの手口

  • 銀行やクレジットカード会社を装った偽メール
  • 「アカウントが停止された」などと不安をあおる内容
  • URLリンク先が本物に似ている(例:www.example.co.jp → www.examp1e.co.jp)

対策例

  • 差出人情報やリンク先を慎重に確認
  • 公式アプリや公式サイトからアクセス
  • セキュリティソフトやフィルタの導入

ゼロデイ攻撃(Zero-Day Attack)とは?

  • ソフトウェアやOSの脆弱性が公表される前に、その弱点を突いて行われる攻撃
  • 開発者やセキュリティベンダーが対処する「猶予がゼロ」であるため、被害が拡大しやすい

ゼロデイ攻撃のリスク

  • 既存のウイルス対策ソフトでは検出できない
  • 公表前の脆弱性情報が闇市場で取引されることもある

対策例

  • OS・ソフトウェアの常時アップデート
  • 未知の脅威にも対応できる多層防御(EDRなど)
  • セキュリティパッチの早期適用

基本情報技術者試験での出題ポイント

  • マルウェアの種類と特徴の違い
  • フィッシング詐欺の手口と具体例
  • ゼロデイ攻撃の定義と防御の難しさ
  • 被害を防ぐための基本的な対策

学習のコツ

  • マルウェアの分類と特徴を表にして整理する
  • 実際に送られてくるフィッシングメールの事例を見る
  • ゼロデイ=「パッチがまだ出ていない攻撃」と覚える

まとめ

  • マルウェア: 悪意あるソフト全般の総称
  • フィッシング: 偽装によって情報をだまし取る詐欺
  • ゼロデイ攻撃: 未修正の脆弱性を突く攻撃
  • セキュリティ対策は「知ること」が第一歩

基本情報技術者試験では、これらの脅威の違いと対策を正しく理解しているかが問われます。
用語だけでなく、どのような被害を及ぼすのか、どう防げるかまで考えて学習を進めましょう。

 

基本情報試験関連用語集

−−−−−  基本情報技術者試験  −−−−−

基本情報技術者試験の重要分野:アルゴリズムとは?

基本情報技術者試験の基礎知識:フローチャートとは?

基本情報技術者試験の頻出テーマ:ソート(整列)とは?

基本情報技術者試験の頻出テーマ:探索(サーチ)とは?

基本情報技術者試験の注目テーマ:再帰(リカーシブ)とは?

基本情報技術者試験の基本データ構造:スタック/キューとは?

基本情報技術者試験の基本構造:配列(Array)とは?

基本情報技術者試験の理解必須テーマ:ポインタとは?

基本情報技術者試験の基本概念:関数(Function)とは?

基本情報技術者試験の言語分類:手続き型言語(C言語など)とは?

基本情報技術者試験の頻出テーマ:オブジェクト指向(OOP)とは?

基本情報技術者試験の基礎概念:クラス/インスタンスとは?

基本情報技術者試験の重要概念:継承/ポリモーフィズムとは?

基本情報技術者試験の重要知識:データベース正規化とは?

基本情報技術者試験の必須知識:SQL(SELECT, INSERT, UPDATE, DELETE)

基本情報技術者試験の重要テーマ:トランザクションとACID特性とは?

基本情報技術者試験の頻出分野:ネットワーク層(OSI参照モデル)とは?

基本情報技術者試験の重要知識:IPアドレス/サブネットマスク

基本情報技術者試験のネットワーク基礎:DNS(Domain Name System)とは?

基本情報技術者試験のWeb基礎:HTTP/HTTPSとは?

基本情報技術者試験の情報セキュリティ:ファイアウォール/IDS/IPSとは?

基本情報技術者試験の開発基礎:ソフトウェアライフサイクル(SDLC)とは?

基本情報技術者試験のソフトウェア開発手法:ウォーターフォールモデル/アジャイル開発

基本情報技術者試験のプロジェクト管理:ガントチャート/WBSとは?

基本情報技術者試験の管理知識:リスクマネジメントとは?

基本情報技術者試験のセキュリティ基礎:情報セキュリティ基本方針とは?

基本情報技術者試験のセキュリティ管理:ISMS(情報セキュリティマネジメントシステム)とは?

基本情報技術者試験の法律知識:著作権法/不正アクセス禁止法

基本情報技術者試験のセキュリティ脅威:マルウェア/フィッシング/ゼロデイ攻撃

基本情報技術者試験の社会的責任:情報倫理/個人情報保護法