スキマ勉強アプリ

情報セキュリティマネジメント

フィッシング・標的型攻撃・BEC・ソーシャルエンジニアリング

SGの人的な攻撃を、フィッシング、標的型攻撃、ビジネスメール詐欺、ソーシャルエンジニアリングの手口と対策から整理します。

公開日:

更新日:

この記事に関連する資格

人をだます攻撃は技術対策と確認手順を組み合わせる

フィッシングや標的型攻撃では、正規の組織・取引先・上司を装い、認証情報や送金を誘導することがあります。BECは取引メールを悪用する詐欺の一つです。表示名や文面だけを信用せず、別経路で確認する運用が重要です。

SG試験では、技術用語だけでなく、組織の情報資産、利用者、業務、規程、法令、事故発生時の対応を結び付けて判断します。問題文で守る対象と起きている事象を先に整理します。

確認するポイント

  • フィッシングの偽サイト・偽メール
  • 標的型攻撃の段階的な接触
  • BECと振込先変更の確認
  • ソーシャルエンジニアリングの手口
  • 報告訓練・多要素認証・別経路確認

不審なメールや送金依頼を受けた場合は、リンク・添付ファイルを開かず、組織で定めた窓口や正規の連絡先で確認します。

問題演習での確かめ方

選択肢を読むときは、脅威、脆弱性、被害、技術的対策、組織的対策、対応の順序を区別します。名称が似た対策でも、予防・検知・封じ込め・復旧のどこで役立つかを確認します。

この記事は試験学習のための一般的な整理です。個別のセキュリティ事故、法的対応、システム設定、契約上の判断を示すものではありません。

公式情報を確認する

試験方式、シラバス、関連法令、ガイドラインは更新されます。IPAの試験要綱・シラバスを確認してください。最終確認日: 2026年7月24日。

IPA 試験要綱・シラバス

5問から確認する

迷った選択肢について、守る情報資産、脅威、対策、担当者のどれを取り違えたか記録します。

情報セキュリティマネジメントの問題を5問解く

資格勉強コラム

同じ資格の関連コラム

コラム一覧を見る
情報セキュリティマネジメント

SGの科目A・科目Bの勉強法と時間配分

SG試験の科目A・科目Bについて、知識問題、長文ケース、設問の読み方、演習順、試験時間の配分を整理します。

関連する資格コース

この記事の内容を5問で確認する