標的型攻撃とEDRとは?
標的型攻撃とEDRとは、特定の組織を狙い、業務を装ったメールなどで侵入して長期間潜伏し、情報を窃取する攻撃。入口対策だけでは防ぎきれないため、端末の挙動を記録・分析して侵入後の不審な動きを検知し隔離する仕組みを併用する必要がある。
ひょうてきがたこうげきといーでぃーあーる
標的型攻撃とEDRの意味
特定の組織を狙い、業務を装ったメールなどで侵入して長期間潜伏し、情報を窃取する攻撃。入口対策だけでは防ぎきれないため、端末の挙動を記録・分析して侵入後の不審な動きを検知し隔離する仕組みを併用する必要がある。
標的型攻撃とEDRの具体例
取引先を装った添付ファイルで初期侵入されたあと、認証情報の窃取と他端末への横展開が起きる。「業務端末から管理用共有への大量アクセス」を検知した時点で該当端末を自動的に隔離し、CSIRTが調査へ入る流れを用意しておく。
標的型攻撃とEDRは試験でどう引っ掛けられる?
パターン照合型のマルウェア対策は未知の攻撃に弱く、検知されないことが「侵入されていない」証拠にはならない。EDRは侵入を防ぐ製品ではなく、侵入後の発見と対処を速める仕組みである点を取り違えやすい。
標的型攻撃とEDRと関連する用語
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。