4 マルウェア・ネットワーク攻撃
--------------------------------------------------------------
マルウェア
:悪意を持って作られた不正プログラムの総称。
目的:
・情報の盗み取り
・システム破壊
・不正操作
--------------------------------------------------------------
コンピュータウイルス
他のプログラムに寄生して増殖するマルウェア
特徴:
・自己増殖する
・感染を広げる
・動作妨害や破壊を行う
--------------------------------------------------------------
ワーム
単独で動作し、ネットワークを通じて自己増殖するマルウェア。
特徴:
・他プログラムに寄生しない
・感染速度が速い
--------------------------------------------------------------
トロイの木馬
正常なプログラムを装ったマルウェア
利用者が自分で実行してしまう
特徴:
・自己増殖しない
・情報窃取や遠隔操作を行う
ウイルス → 寄生
ワーム → 単独+自己増殖
トロイの木馬 → 偽装+自己増殖しない
--------------------------------------------------------------
スパイウェア
利用者の情報を密かに収集するマルウェア
例:
・パスワード
・閲覧履歴
・個人情報
--------------------------------------------------------------
ランサムウェア
ファイルを
し、復元と引き換えに金銭を要求するマルウェア
被害例:
・データ利用不可
・身代金要求
--------------------------------------------------------------
ボット
外部から遠隔操作されるマルウェア
感染PCは
の一部になる
--------------------------------------------------------------
感染経路
・怪しいメール添付
・不正サイト
・USBメモリ
・ソフトウェアの脆弱性
--------------------------------------------------------------
対策
・
する
・
を利用する
・怪しいファイルを開かない
・不審なURLを開かない
--------------------------------------------------------------
脆弱性(ぜいじゃくせい)
OSやソフトウェアの
攻撃者に悪用される可能性がある
--------------------------------------------------------------
ゼロデイ攻撃
脆弱性の修正前に行われる攻撃
対策前なので危険性が高い
--------------------------------------------------------------
DoS攻撃
大量アクセスでサービス停止を狙う攻撃
目的:
正常利用者が使えなくすること
--------------------------------------------------------------
DDoS攻撃
複数の端末から同時に攻撃する
被害が大きくなりやすい
--------------------------------------------------------------
フィッシング
偽サイトへ誘導し、IDやパスワードを盗む攻撃
本物そっくりのサイトを利用する
--------------------------------------------------------------
標的型攻撃
特定の企業や個人を狙った攻撃
メール添付などで感染させる
--------------------------------------------------------------
ソーシャルエンジニアリング
人の心理的隙を利用する攻撃。
例:
(盗み見)
(ゴミ漁り)
--------------------------------------------------------------
ファイアウォール
不正通信を監視・制御する仕組み
外部からの不正アクセスを防ぐ
--------------------------------------------------------------
IDS / IPS
:不正侵入を
する
:不正侵入を
する
--------------------------------------------------------------
セキュリティ対策の基本
・ソフトウェアを最新版にする
・強いパスワードを使う
・多要素認証を利用する
・怪しいメールを開かない
情報セキュリティと法制度4
ログインすると、チェック機能を利用できるようになります。