標的型攻撃とは?
標的型攻撃とは、特定の組織を狙い、業務に関係する内容を装ったメールなどで侵入し、長期間潜伏して情報を持ち出す攻撃。防御は侵入前提の多層対策と早期検知に置く。監査では訓練の実施状況と、不審メールの報告経路が機能しているかを問われる。
システム監査技術者試験の過去問では1回出題されています。
ひょうてきがたこうげき
標的型攻撃の意味
特定の組織を狙い、業務に関係する内容を装ったメールなどで侵入し、長期間潜伏して情報を持ち出す攻撃。防御は侵入前提の多層対策と早期検知に置く。監査では訓練の実施状況と、不審メールの報告経路が機能しているかを問われる。
標的型攻撃の具体例
取引先を装ったメールによる訓練を年二回実施している組織の監査で、開封率だけでなく報告率を指標にしているか、報告を受けた窓口が全社へ注意喚起するまでの所要時間が記録されているかを確認し、前回訓練での改善事項の実施状況を追跡する。
標的型攻撃は試験でどう引っ掛けられる?
訓練の開封率が下がったことを統制の改善と即断すると誤る。重要なのは開封後に速やかに報告される体制で、報告率と対応時間を併せて見る必要がある。また侵入の完全防止を目標に置くこと自体が現実的でない。
標的型攻撃と関連する用語
標的型攻撃が出た過去問
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。