攻撃の定義と全体像
攻撃とは、攻撃者が何らかの目的を達成するために、対象(人・組織・システム・データなど)へ働きかけ、望ましくない結果を生じさせようとする行為のことです。ここで重要なのは、攻撃が「行為」だけで完結せず、狙い(目的)と成立条件(対象側の状態、設定、入力、運用、監視など)がそろって初めて影響が出る点です。
たとえば、同じ手口でも、権限管理が適切であったり、入力が検証されていたり、監視が機能していたりすると、結果として攻撃が成立しにくくなります。逆に、前提が崩れていると、攻撃は小さなきっかけから大きな影響へつながることがあります。
攻撃はどう起きるか:シンプルなモデル
攻撃を理解するために、複雑な専門用語を一度置いて、次の要素に分けて考えると整理しやすくなります。
- 目的:攻撃者が狙う結果(例:機密の取得、機能停止、改ざん、認証の突破など)
- 入口(きっかけ):攻撃が対象に接触する段階(例:入力、通信、利用手続き、既存の権限など)
- 方法(手順):目的へ近づくためにとる具体的な働きかけ
- 成立条件:成功/失敗を左右する前提(権限、設定、パッチ状態、検証、運用、監視の有無)
- 影響:目的に対応した望ましくない結果
この見方では、「攻撃=攻撃者の行為」ではなく、「攻撃=目的に向けた一連の働きかけが、成立条件を満たして影響へ到達するプロセス」と捉えられます。つまり、同じ攻撃者の行為でも、対象側の状態次第で結果が変わります。
よく混同される概念と境界
攻撃は、しばしば別の言葉と混同されます。代表例として、次の区別を意識してください。
- 脅威:将来的に起こり得る危険の可能性(攻撃が起きるとは限らない)
- 脆弱性:悪用され得る弱点(必ず攻撃されるわけではない)
- インシデント:攻撃に限らず、望ましくない出来事として扱う事象(原因が攻撃とは限らない)
- 検知:ログや挙動などから「それらしいもの」を見つけること(誤検知の可能性あり)
攻撃を理解する上での境界は、「攻撃」という言葉が“意図と目的を持つ働きかけのプロセス”を指しやすい点です。 一方で、脅威や脆弱性は“成立していない状態”でも存在し得ます。
