攻撃手法
FIPS 200 の脆弱性の定義は、弱点がどこに所在しうるとしているか。4 つ挙げよ。
情報システム、システムのセキュリティ手順、内部統制、実装の 4 つ。
10大脅威 2026 の組織向けで、1 位から 5 位までに入っている脅威を挙げよ。
1 位がランサム攻撃による被害、2 位がサプライチェーンや委託先を狙った攻撃、 3 位が AI の利用をめぐるサイバーリスク、4 位がシステムの脆弱性を悪用した攻撃、 5 位が機密情報を狙った標的型攻撃。
FIPS 200 / CNSSI 4009 は脆弱性の所在として情報システム・セキュリティ手順・内部統制・実装の 4 つを挙げ、IPA は 10大脅威 2026 の組織向けの脅威を名称と順位で示している。両者を対応づけた資料は、ここで根拠にした範囲には無い。
IPA「情報セキュリティ10大脅威 2026」の組織向けの脅威(名称と順位が資料の内容)
| 順位 | 脅威 |
|---|---|
| 1 位 | ランサム攻撃による被害 |
| 2 位 | サプライチェーンや委託先を狙った攻撃 |
| 3 位 | AIの利用をめぐるサイバーリスク |
| 4 位 | システムの脆弱性を悪用した攻撃 |
| 5 位 | 機密情報を狙った標的型攻撃 |
| 6 位 | 地政学的リスクに起因するサイバー攻撃(情報戦を含む) |
| 7 位 | 内部不正による情報漏えい等 |
| 8 位 | リモートワーク等の環境や仕組みを狙った攻撃 |
| 9 位 | DDoS攻撃(分散型サービス妨害攻撃) |
| 10 位 | ビジネスメール詐欺 |
本ノートが引くのは、資料が示す名称と順位だけである。
脆弱性の所在
Section titled “脆弱性の所在”FIPS 200 / CNSSI 4009 の脆弱性の定義は、弱点が所在しうる場所として 「情報システム」「システムのセキュリティ手順」「内部統制」「実装」の 4 つを挙げている。
10大脅威 2026 の組織向けの脅威との関係
Section titled “10大脅威 2026 の組織向けの脅威との関係”上の表の脅威が、この 4 つの所在のどれに当たるかを述べた資料は、ここで根拠にした範囲には無い。 本ノートは、脅威ごとの経路や性質を名称と順位を超えて書かない。
前提
関連