本文へスキップ

テクノロジ系 / セキュリティ

侵入

侵入は、攻撃者が許可なくシステム、ネットワーク、施設などの内部へ入り込むことです。

もう少し詳しく

侵入には、不正ログイン、脆弱性の悪用、マルウェア感染、物理的な立入りなどがあります。侵入後に情報窃取、改ざん、踏み台化、バックドア設置が行われることもあります。対策は認証強化、パッチ適用、IDS/IPS、ログ監視、物理セキュリティなどです。

試験での見方

黒猫の闇の刻印

「外部から内部へ入り込む」「許可なくアクセスする」が中心なら侵入です。情報を外へ出す情報漏えい、内容を変える改ざんとは区別します。

公開サーバの脆弱性を悪用して攻撃者が内部ネットワークへ足場を作ります。

分類

テクノロジ系 / 技術要素 / セキュリティ

小分類:情報セキュリティ

関連トピック:脅威の種類

情報の根拠

IPA FEシラバス Ver.9.2 の用語例をもとに、試験対策向けに独自解説しています。

関連用語

セキュリティの用語一覧へ