情報セキュリティと法制度4

study_note


ログインすると、チェック機能を利用できるようになります。
4 マルウェア・ネットワーク攻撃

--------------------------------------------------------------

マルウェア
:悪意を持って作られた不正プログラムの総称。

目的:
・情報の盗み取り
・システム破壊
・不正操作

--------------------------------------------------------------

コンピュータウイルス
他のプログラムに寄生して増殖するマルウェア

特徴:
・自己増殖する
・感染を広げる
・動作妨害や破壊を行う

--------------------------------------------------------------

ワーム
単独で動作し、ネットワークを通じて自己増殖するマルウェア。

特徴:
・他プログラムに寄生しない
・感染速度が速い

--------------------------------------------------------------

トロイの木馬
正常なプログラムを装ったマルウェア
利用者が自分で実行してしまう

特徴:
・自己増殖しない
・情報窃取や遠隔操作を行う

ウイルス → 寄生
ワーム → 単独+自己増殖
トロイの木馬 → 偽装+自己増殖しない
--------------------------------------------------------------

スパイウェア
利用者の情報を密かに収集するマルウェア

例:
・パスワード
・閲覧履歴
・個人情報

--------------------------------------------------------------

ランサムウェア
ファイルを し、復元と引き換えに金銭を要求するマルウェア

被害例:
・データ利用不可
・身代金要求

--------------------------------------------------------------

ボット
外部から遠隔操作されるマルウェア
感染PCは の一部になる

--------------------------------------------------------------

感染経路
・怪しいメール添付
・不正サイト
・USBメモリ
・ソフトウェアの脆弱性

--------------------------------------------------------------

対策
する
を利用する
・怪しいファイルを開かない
・不審なURLを開かない

--------------------------------------------------------------

脆弱性(ぜいじゃくせい)
OSやソフトウェアの
攻撃者に悪用される可能性がある

--------------------------------------------------------------

ゼロデイ攻撃
脆弱性の修正前に行われる攻撃
対策前なので危険性が高い

--------------------------------------------------------------

DoS攻撃
大量アクセスでサービス停止を狙う攻撃

目的:
正常利用者が使えなくすること

--------------------------------------------------------------

DDoS攻撃
複数の端末から同時に攻撃する
被害が大きくなりやすい

--------------------------------------------------------------

フィッシング
偽サイトへ誘導し、IDやパスワードを盗む攻撃
本物そっくりのサイトを利用する

--------------------------------------------------------------

標的型攻撃
特定の企業や個人を狙った攻撃
メール添付などで感染させる

--------------------------------------------------------------

ソーシャルエンジニアリング
人の心理的隙を利用する攻撃。

例:
(盗み見)
(ゴミ漁り)

--------------------------------------------------------------

ファイアウォール
不正通信を監視・制御する仕組み
外部からの不正アクセスを防ぐ

--------------------------------------------------------------

IDS / IPS
:不正侵入を する
:不正侵入を する

--------------------------------------------------------------

セキュリティ対策の基本
・ソフトウェアを最新版にする
・強いパスワードを使う
・多要素認証を利用する
・怪しいメールを開かない