資格暗記無料で始める

ドライブバイダウンロードと水飲み場攻撃とは?

ドライブバイダウンロードと水飲み場攻撃とは、ドライブバイダウンロードは、悪意あるWebサイトを閲覧しただけで、利用者が気づかないうちにマルウェアを自動的にダウンロード・実行させる攻撃。水飲み場攻撃は、標的の組織がよく訪れるWebサイトをあらかじめ改ざんしておき、閲覧時にマルウェアへ感染させる標的型の攻撃。

どらいぶばいだうんろーどとみずのみばこうげき

応用情報技術者試験の頻出用語/テクノロジ系


ドライブバイダウンロードと水飲み場攻撃の意味

ドライブバイダウンロードは、悪意あるWebサイトを閲覧しただけで、利用者が気づかないうちにマルウェアを自動的にダウンロード・実行させる攻撃。水飲み場攻撃は、標的の組織がよく訪れるWebサイトをあらかじめ改ざんしておき、閲覧時にマルウェアへ感染させる標的型の攻撃。

ドライブバイダウンロードと水飲み場攻撃の具体例

標的企業の社員がよく利用する業界ニュースサイトを事前に改ざんしておき、社員がアクセスした瞬間にマルウェアを感染させる、という手口が水飲み場攻撃の典型例。

ドライブバイダウンロードと水飲み場攻撃は試験でどう引っ掛けられる?

改ざんされているのは怪しいサイトではなく、標的が日常的に信頼して閲覧する正規サイトである点が水飲み場攻撃の要。「不審なサイトを見なければ安全」は成り立たない。ドライブバイダウンロードは感染させる手段(閲覧しただけで実行される)を指し、水飲み場攻撃は標的の絞り方を指す語で、対立概念ではなく組み合わせて使われる。またファイルをダウンロードして開く操作は不要で、閲覧だけで成立する点も取り違えやすい。

ドライブバイダウンロードと水飲み場攻撃と関連する用語

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。