マルウェア (悪意あるソフトウェア) の種類と、代表的なサイバー攻撃手法を理解しましょう。
マルウェアって、要はウイルスのこと?
マルウェアは「悪意あるソフトウェア」の総称。
ウイルスはその一種で、ワーム・トロイの木馬・スパイウェア・ランサムウェアなど多種多様なのよ。
代表的なものを押さえておきましょう。
コンピュータウイルス (寄生・自己複製)、ワーム (単独・ネット拡散)、トロイの木馬 (偽装で潜入)、スパイウェア (情報窃取)、ランサムウェア (身代金要求)。
攻撃手法も色々あるんですかぁ?
代表は: SQLインジェクション (DB不正操作)、XSS (スクリプト埋込)、CSRF (意図しないリクエスト送信)、DoS攻撃 (サービス停止)、DDoS攻撃 (分散DoS)、フィッシング、標的型攻撃、ゼロデイ攻撃、APT。
近年特に注意されているのがバッファオーバーフローとディレクトリトラバーサルよ。
プログラムの脆弱性を突く古典的かつ深刻な攻撃ね。
確認クイズ
Webアプリケーションへの入力に悪意ある SQL文 を埋め込み、データベースを不正に操作する攻撃を何と呼ぶか。
- クロスサイトスクリプティング
- SQLインジェクション
- DoS攻撃
- ブルートフォース攻撃
こたえを見る
正解: 2. SQLインジェクション
SQLインジェクションは、入力フォームに ' OR '1'='1 のような悪意あるSQL文を埋め込み、認証回避やデータ抜き出しを行う攻撃です。プリペアドステートメントの使用で対策できます。