平成23年度 特別 午前 問44
セキュリティ
ゼロデイ攻撃の特徴
ゼロデイ攻撃の特徴はどれか。
- アセキュリティパッチが提供される前に攻撃する。
- イ特定のサイトに対し,日時を決めて,複数台の PC から同時に攻撃する。
- ウ特定のターゲットに対し,フィッシングメールを送信して不正サイトへ誘導する。
- エ不正中継が可能なメールサーバを見つけた後,それを踏み台にチェーンメールを大量に送信する。
答えと解説を見る
✓ これが正解アセキュリティパッチが提供される前に攻撃する。
解説
修正が配られる前の期間を突く攻撃です。
ゼロデイ攻撃という呼び名は、そのまま定義になっています。弱点が見つかってから修正が配布されるまでには、必ず時間の空きが生まれます。守る側にとって、その間は備えが整っていない状態です。ここを狙うのがこの攻撃です。正解の肢は、セキュリティパッチが提供される前に攻撃する、と述べており、いつ行うかという時点の側から特徴を言い当てています。四つの記述を読み比べると、語っている軸が一つだけ違うことに気づきます。残る三つは、どうやるかという手口を述べています。同時に大量の攻撃を仕掛ける、偽の案内で誘い出す、他人の設備を借りて大量に送りつける、という具合です。これに対して正解だけが、修正が出たかどうかという時点を述べています。並んだ肢の中で語っている軸がひとつだけ違うときは、たいていそれが答えです。なお、修正が出るまでの間にできることもあります。危ない機能を止める、経路を塞ぐといった回避の手当てや、既知の型に頼らず振る舞いから怪しさを見る仕組みがそれに当たります。残る三つはいずれも実在する攻撃ですから、知らない語だからという理由で消さないでください。
ほかの選択肢はなぜ違うのか
- イ特定のサイトに対し,日時を決めて,複数台…:日時を決めて複数台の機器から同時に攻める形は DDoS 攻撃に当たります。ここに出てくる時間は攻撃側の段取りであって、修正が配られたかどうかとは関わりがありません。
- ウ特定のターゲットに対し,フィッシングメー…:偽の案内を装ったメールで不正なサイトへ誘い出す形で、フィッシングと呼ばれます。だまし方についての説明であり、いつ仕掛けるかという時点には触れていません。
- エ不正中継が可能なメールサーバを見つけた後…:不正中継ができるメールサーバを見つけて大量送信の踏み台に使う形で、第三者中継の悪用に当たります。他人の設備を借りる話であって、狙う時期を述べたものではありません。
この問題の用語
- ゼロデイ攻撃修正プログラムが提供される前に、その弱点を突いて仕掛ける攻撃です。対策が出ていない期間を狙うので、備えが間に合いません。
- セキュリティパッチ見つかった弱点をふさぐために配られる修正プログラムです。当て漏れを防ぐには、どの機器にどの版が入っているかの把握が要ります。
- フィッシング本物に似せたサイトやメールで、IDやパスワードをだまし取る手口です。修正前の弱点を突くゼロデイ攻撃とは、狙うところが違います。
- 踏み台攻撃者が、乗っ取った他人の機器を経由して攻撃することです。攻撃元をたどると無関係な組織に行きつくため、知らぬ間に加害者にされます。
出典:平成23年度 特別 応用情報技術者試験 午前 問44
同じ用語が出る問題
- 令和6年度 春期 午前 問41:WAFによる防御が有効な攻撃(フィッシング)
- 令和5年度 春期 午前 問36:ボットネットに関する問題(踏み台)
- 平成30年度 秋期 午前 問41(セキュリティパッチ)
- 平成30年度 秋期 午前 問38:IaaSに関する問題(セキュリティパッチ)
- 平成27年度 秋期 午前 問42:ゼロデイ攻撃の特徴(ゼロデイ攻撃)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)