セキュリティは、攻撃側と防御側のいたちごっこ。まず「どんな攻撃があり、どう守るか」の全体像を押さえます(各手口は下の記事へ)。
初級の解説は準備中のため、初級の内容を表示しています。
概要 — まず全体をつかむ
詳細 — 1段階ずつ追う
攻撃の入口(大きく3つ)
- 技術を突く — ソフトの弱点(脆弱性)・設定ミスを悪用
- 人をだます — フィッシングなど、心のスキを突く
- 力技 — 総当たり(パスワード)や、大量アクセス(DoS)
多くの攻撃は、これらを組み合わせてきます。
守りの基本(重ねる)
「完全な防御は無い」を前提に、層で守ります。
- 塞ぐ(予防) — 更新(パッチ)、強い認証、不要な公開を閉じる
- 気づく(検知) — 監視・ログ・アラートで、侵害に早く気づく
- 備える(復旧) — バックアップ、インシデント対応の準備
- 人を守る — 教育・訓練
アニメーション『攻撃の段階』を開く
⚠️ 心がまえ
- 一点頼みは危険 — 1つ破られても次で止める(多層)
- 気づけないのが最悪 — 検知とログが無いと、被害が広がる
- 復旧の準備 — 特にランサムウェア対策はバックアップが命綱
関連する知識
理解度チェック
そのまま解けます(成績は保存されません)。無料アカウントを作ると、学習の記録と進捗の山登りが始まります。
問1. 攻撃の「入口」の大きな分類として近いのは?
問2. 「完全な防御は無い」を前提にした守りの考え方は?
問3. メールで偽サイトへ誘導してパスワードを盗む「フィッシング」は、攻撃の入口3分類のどれに当たる?
問4. パスワードの総当たりや、大量アクセスでサービスを止めるDoSは、入口3分類のどれ?
問5. 守りの3ステップのうち「気づく(検知)」のために役立つのはどれ?
問6. 「1つの対策だけに頼るのは危険」と言われる理由として近いのは?
問7. ランサムウェア(データを勝手に暗号化する攻撃)への備えの命綱で、データの控えを別に取っておくことを何と呼びますか。
問8. 攻撃の入口のうち「技術を突く」で悪用される、ソフトの弱点や欠陥のことを何と呼びますか。漢字3文字で答えてください。