資格暗記無料で始める

標的型攻撃とは?

標的型攻撃とは、特定の組織を狙い、長期間にわたって侵入・潜伏・情報窃取を続ける攻撃。業務メールを装った文面、正規サイトの改ざんによる水飲み場攻撃、取引先を経由するサプライチェーン攻撃などが入口になる。

情報処理安全確保支援士試験の過去問では5回出題されています(2016年度〜2022年度)。

ひょうてきがたこうげき

情報処理安全確保支援士試験の頻出用語/午前II/別名:APT、高度標的型攻撃


標的型攻撃の意味

特定の組織を狙い、長期間にわたって侵入・潜伏・情報窃取を続ける攻撃。業務メールを装った文面、正規サイトの改ざんによる水飲み場攻撃、取引先を経由するサプライチェーン攻撃などが入口になる。

標的型攻撃の具体例

侵入後は内部を偵察し、認証情報を窃取して横展開し、目的の情報を圧縮・暗号化して外部へ持ち出す。

標的型攻撃は試験でどう引っ掛けられる?

不特定多数へのばらまき型と対置される。APTのPはPersistent(執拗・持続的)であって「高価な未知の技術を使う」という意味ではなく、実際の侵入口は既知の脆弱性や業務を装ったメールであることが多い。「入口対策を固めれば防げる」も誤りで、侵入を前提とした内部での検知(出口対策・横展開の監視)が要る。

標的型攻撃と関連する用語

標的型攻撃が出た過去問

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。