過去問解きまくり研究所 ホーム

平成23年度 特別 午前 問44

セキュリティ

ゼロデイ攻撃の特徴

ゼロデイ攻撃の特徴はどれか。

答えと解説を見る

✓ これが正解アセキュリティパッチが提供される前に攻撃する。

解説

修正が配られる前の期間を突く攻撃です。

ゼロデイ攻撃という呼び名は、そのまま定義になっています。弱点が見つかってから修正が配布されるまでには、必ず時間の空きが生まれます。守る側にとって、その間は備えが整っていない状態です。ここを狙うのがこの攻撃です。正解の肢は、セキュリティパッチが提供される前に攻撃する、と述べており、いつ行うかという時点の側から特徴を言い当てています。四つの記述を読み比べると、語っている軸が一つだけ違うことに気づきます。残る三つは、どうやるかという手口を述べています。同時に大量の攻撃を仕掛ける、偽の案内で誘い出す、他人の設備を借りて大量に送りつける、という具合です。これに対して正解だけが、修正が出たかどうかという時点を述べています。並んだ肢の中で語っている軸がひとつだけ違うときは、たいていそれが答えです。なお、修正が出るまでの間にできることもあります。危ない機能を止める、経路を塞ぐといった回避の手当てや、既知の型に頼らず振る舞いから怪しさを見る仕組みがそれに当たります。残る三つはいずれも実在する攻撃ですから、知らない語だからという理由で消さないでください。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成23年度 特別 応用情報技術者試験 午前 問44

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)