ITパスポート試験 令和8年度 公開問題 問96
機密情報の取得などを目的として、特定の組織や個人に対して、複数の攻撃手法を使うなどして長期間にわたり継続的に攻撃を行うという特徴をもつ、サイバー攻撃はどれか。
選択肢を押すと答え合わせができます。
正解と解説を見る
【正解】ア
APT攻撃は、特定の企業、官公庁、個人などを狙い、機密情報の窃取や業務妨害などを目的として、長期間にわたって継続的に行われる攻撃です。APTは「Advanced Persistent Threat」の略で、高度で執ような脅威という意味です。標的をよく調べ、メール、マルウェア、不正ログイン、脆弱性の悪用など複数の手口を組み合わせる点が特徴なので、アが正解です。
イのDDoS攻撃は誤りです。これは多数のPCやサーバから一斉に大量の通信を送り、Webサイトやサービスを利用不能にする攻撃です。長期的な情報窃取より、サービス停止を狙う点が中心です。
ウのゼロデイ攻撃は誤りです。これは修正プログラムが提供される前の未修正の脆弱性を悪用する攻撃です。APT攻撃の一手段として使われることはありますが、長期間継続する標的型攻撃全体を指す用語ではありません。
エのパスワードリスト攻撃は誤りです。これは他のサービスから流出したIDとパスワードの組合せを使い、別のサービスへの不正ログインを試す攻撃です。
【ポイント】 APT攻撃は「特定の標的」「長期間」「複数手法」「機密情報の取得」がキーワードです。 DDoS攻撃は可用性の低下、ゼロデイ攻撃は未修正の脆弱性、パスワードリスト攻撃は流出認証情報の悪用と整理しましょう。
出典:令和8年度 ITパスポート試験 公開問題 問96
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。
この回の100問を、アプリで通しで解く
- 本番と同じ問題数・制限時間で通し演習(模試モード)
- 間違えた問題は自動で「復習すべき問題」に回る
- 解説で分からない点はAIに質問できる