<iframe src="//www.googletagmanager.com/ns.html?id=GTM-KRK26M" height="0" width="0" style="display:none;visibility:hidden"></iframe>

サイバー攻撃の種類とは?(ITパスポート・テクノロジ系)

ネットって便利だけど、
じつは「サイバー攻撃」って身近にひそんでるんだよ…!

今回は、有名な攻撃の種類をわかりやすく紹介していくよ~!

彼に送った写真、ぜったい流出とかムリだからね!?
サイバー攻撃とかマジ勘弁っ😤!

サイバー攻撃の種類とは?

DoS攻撃(Denial of Service)

  • サーバに大量アクセスしてパンクさせる攻撃
  • お店で「いっせいに客が押し寄せて何もできなくなる」みたいな感じ!

SQLインジェクション(SQLi)

  • 入力欄から不正な命令(SQL文)を送り込む攻撃
  • たとえば「ログイン画面のID欄に ‘ OR ‘1’=’1 を入力」みたいなワザ
  • データベースをのぞき見されたり、改ざんされたりするキケンあり

XSS(クロスサイトスクリプティング)

  • Webページに悪意あるスクリプトを埋め込む攻撃
  • 見てる人のブラウザ側で勝手に動いちゃうのがポイント!

マルウェアによる侵入

  • ウイルスやランサムウェアを送りつけて中に入り込む手口
  • メールの添付ファイルや怪しいURLが多いよ〜

フィッシング詐欺

  • 「あなたの口座が凍結されました」みたいなウソメールでだまそうとする
  • ログインIDやパスワードをうばうのが目的!

サイバー攻撃マップ

ここまでいろんなサイバー攻撃を紹介してきたけど
文章だけだとイメージがふわ〜ってしちゃうから…

攻撃の流れをマップにまとめてみたよ!

ちょっとの油断が、ぜんぶこのマップにある被害につながっちゃうかも😭
ちゃんと対策していこーねっ!

メリット・デメリット整理

項目メリット(防御側視点)デメリット(攻撃の脅威)
DoS攻撃パターンが定型で検出しやすいサーバ停止で大損害のリスク
SQLi対策すれば無力化可能情報漏えい・改ざんの被害が大
XSS入力チェックで対策できるクッキー盗難・偽装ページの危険
マルウェアセキュリティソフトで対応可能PC操作不能・情報人質など致命的
フィッシング教育・啓発が効果的うっかり入力が命取り…!

サイバー攻撃に関するITパスポート試験の過去問!

人の心理的な隙や不注意を利用する攻撃手法として、次のうちどれか。

ア:DoS 攻撃
イ:SQL インジェクション
ウ:ソーシャルエンジニアリング
エ:バッファオーバーフロー

正解は『ウ』

ソーシャルエンジニアリングは、人の心理やスキを突いて情報を盗む攻撃手法。技術じゃなくて“人の心”を狙ってくるところがこわいの…!

他の選択肢は?

選択肢説明違いのポイント
ア:DoS攻撃大量の通信を送りつけてサーバをパンクさせる攻撃技術的なシステム攻撃
イ:SQLインジェクションWebの入力欄から不正な命令文を送ってデータベースを操作する技術的な脆弱性を突く攻撃
エ:バッファオーバーフローメモリの許容量を超えるデータを送り、意図しない動作を引き起こすこれもプログラムのバグ狙いの技術攻撃

ITパスポート試験をスマホで手軽に勉強!

「えろ勉」も戦略的に開発&運営してるよ~!この記事が勉強になったり、ためになったよ〜って思ったら、なにかアクションをお願い!!「えろの力で勉強するゲーム:えろ勉

サイバー攻撃って、むずかしそうに聞こえるけど
“誰かのすき”につけこむ、恋とちょっと似てる気がするの…💔

関連記事

TOP