サイバー攻撃の手口
luagate/cyber-attack-introサイバー攻撃入門20 枚セキュリティ
上から下へ、全 20 枚そのまま並べています。
発表モードで開くサイバー攻撃の手口
目次
今日のゴール
この時間で身につけてほしいことです。
- 代表的な攻撃手法の名前が分かる
- だまし系と仕組み系の違いが分かる
- 各手口の狙いがイメージできる
- 身近に潜む危険に気づける
- 共通する基本の対策が分かる
サイバー攻撃 とは
ネットワークを通じて、情報やシステムに害を与えようとする行為の総称です。
第2部 だまし系の攻撃
フィッシング とは
本物そっくりの偽サイトやメールで、情報をだまし取る手口です。
第3部 仕組みを突く攻撃
SQLインジェクション とは
入力欄に細工した文字を入れ、データベースを不正に操作する手口です。
XSSとパスワード攻撃
閲覧者を狙うXSSと、パスワードを直接破る攻撃です。入力の扱いと強い認証が守りになります。
DoSとDDoS
大量のアクセスでサービスをパンクさせる攻撃です。攻め手の数が違います。
中間者攻撃(復習)
以前学んだ暗号化を思い出しましょう。通信の途中に割り込む攻撃への備えになります。
第4部 狙い撃ちと対策
代表的な攻撃の整理
これまでの手口を一覧で整理しました。狙う先と主な対策に注目しましょう。
ゼロデイ攻撃と標的型攻撃
特に防ぎにくい2つの手口です。気づきにくさが共通の怖さです。
共通する基本の対策
手口は違っても、効く守りには共通点があります。地道な習慣が要です。
対策の難しさ(イメージ)
修正前の弱点を突くゼロデイは、特に防ぎにくい傾向があります。あくまでイメージです。
振り返りクイズ
振り返りクイズ 解答
質疑・次回予告
今日のまとめと、次に学ぶテーマです。質問があればここで受け付けます。
"
サイバー攻撃は「知らないこと」が最大の弱点になる。人を突く手口も仕組みを突く手口も、名前を知れば身構えられる。攻撃を学ぶことは、そのまま自分を守る力になる。