攻撃には代表的な「型」があります。まず種類の地図を持ち、それぞれの詳しい手口と防ぎ方は各記事で見ましょう。
初級の解説は準備中のため、初級の内容を表示しています。
概要 — まず全体をつかむ
詳細 — 1段階ずつ追う
主な手法の一覧
- マルウェア — 勝手に動く悪いプログラム(ウイルス・ランサムウェア等)
- 人をだます攻撃 — フィッシング・なりすまし・詐欺(技術でなく心のスキ)
- 不正アクセス・侵入 — 弱いパスワード・脆弱性・設定ミスを突いて入り込む
- サービス妨害(DoS/DDoS) — 大量アクセスでサービスを止める
アニメーション『代表的な攻撃手法の地図』を開く
組み合わせて来る
実際の攻撃は、これらをつなげてきます。例えば:
- フィッシングメールで、
- マルウェアを開かせ、
- それを足がかりに侵入して情報を盗む
だから「1つ防げば安心」ではなく、各段階で気づき・止められるように備えます。
⚠️ 見取り図として
- 目的で分ける — 盗む(情報・お金)/壊す・止める(DoS・ランサム)/踏み台にする
- 入口で分ける — 技術/人/力技
- どの記事も「どんな手口か」と「どう防ぐか」をセットで押さえるのが近道
関連する知識
理解度チェック
そのまま解けます(成績は保存されません)。無料アカウントを作ると、学習の記録と進捗の山登りが始まります。
問1. 攻撃手法について正しいのは?
問2. 「メールで偽サイトへ誘い、パスワードを入力させる」のはどの手法?
問3. 「マルウェア」の説明として正しいのは?
問4. サービス妨害(DoS/DDoS)は何をする攻撃?
問5. 攻撃の入口を「技術/人/力技」で分けるとき、フィッシングはどれ?
問6. 実際の攻撃への備え方として本文に合うのは?
問7. ファイルを勝手に暗号化して身代金を要求するマルウェアを何と呼ぶ?
問8. 大量アクセスなどでサービスを使えなくする「サービス妨害」を英字3文字で答えてください。