Q.
「標的型攻撃」の説明として最も適切なものはどれか。
解説
標的型攻撃は、不特定多数ではなく特定の組織・個人を狙う点が特徴で、業務に関係ありそうなメールなどでだまそうとする。Aは無差別という逆の説明、Bは更新作業、Dはパスワード生成で、いずれも定義として誤り。
【ポイント】標的型=狙いを定めた攻撃。だから「自分宛のように見える」メールが来る。
【実務ワンポイント】自分の業務に妙にぴったりなメールほど、差出人とリンク先を一度疑う。