サイバー攻撃の一覧

応用情報技術者試験

応用情報技術者の試験には、サイバー攻撃に関する問題も出てくる。本当にいろいろなことが聞かれる問題だと思う。

そのため、サーバー攻撃の一覧を簡単にまとめてみた。

代表的なサイバー攻撃とその特徴

攻撃手法概要影響対策
Man in the Browser(MitB)ブラウザを乗っ取り通信を傍受・改ざん不正送金、個人情報の盗難ウイルス対策、多要素認証
Man in the Middle(MitM)通信経路上でデータを盗聴・改ざん認証情報の漏洩、不正アクセスHTTPSの使用、VPN利用
フィッシング(Phishing)偽のWebサイトで個人情報を盗むクレジットカード情報の漏洩、アカウント乗っ取りメール・URLの検証、多要素認証
ランサムウェア(Ransomware)ファイルを暗号化し、復号キーの身代金を要求データの損失、業務停止バックアップの保持、セキュリティソフトの導入
SQLインジェクション(SQLi)Webアプリの脆弱性を突き、データベースを操作機密データの流出、改ざん入力値の検証、適切なSQLクエリの実装
クロスサイトスクリプティング(XSS)悪意のあるスクリプトを埋め込み、実行させるクッキーの盗難、セッション乗っ取りサニタイズ処理、CSP(Content Security Policy)の適用
ディレクトリトラバーサルファイルパスを操作し、本来見えないデータを取得システムファイルの漏洩適切なアクセス制御、パスの正規化
DDoS攻撃(Distributed Denial of Service)複数の端末から大量のリクエストを送り、サービスを妨害サーバーダウン、業務停止WAF(Web Application Firewall)の活用、トラフィック監視
ゼロデイ攻撃(Zero-Day Attack)未修正の脆弱性を狙った攻撃システム侵害、データ漏洩定期的なパッチ適用、脆弱性スキャン

コメント

タイトルとURLをコピーしました