過去問解きまくり研究所 ホーム

平成27年度 秋期 午前 問42

セキュリティ

ゼロデイ攻撃の特徴

ゼロデイ攻撃の特徴はどれか。

答えと解説を見る

✓ これが正解アセキュリティパッチが提供される前にパッチが対象とする脆弱性を攻撃する。

解説

修正が配られる前の空白を狙う攻撃です。

ゼロデイという呼び名は、修正が公開されてから数えた日数が 0 日である状態を指しています。名前そのものが答えを指しているので、時間の話をしている説明を探せば決まります。脆弱性が見つかってから、その脆弱性をふさぐセキュリティパッチが配られるまでには、どうしても空白の期間ができます。ゼロデイ攻撃は、この期間を狙って攻め込みます。利用者の側は当てるべき修正をまだ持っていないので、更新を怠っていなくても防ぎきれません。ここがこの攻撃のやっかいなところです。したがって備えの方向も変わります。修正を当てるという一手だけでは足りず、挙動を監視して異常を見つける、通信を細かく区切って被害を広げない、権限を必要な範囲に絞る、といった重ね合わせの守りが中心になります。もう一つ押さえておきたいのは、ゼロデイ攻撃を分けているのが手口ではなく時間だという点です。どのような攻め方を使うかは決まっておらず、いつ攻めるかだけが定義になっています。新しい種類のマルウェアのことだと覚えてしまうと、この軸を見失います。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成27年度 秋期 応用情報技術者試験 午前 問42

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)