平成27年度 秋期 午前 問42
セキュリティ
ゼロデイ攻撃の特徴
ゼロデイ攻撃の特徴はどれか。
- アセキュリティパッチが提供される前にパッチが対象とする脆弱性を攻撃する。
- イ特定の Web サイトに対し,日時を決めて,複数台の PC から同時に攻撃する。
- ウ特定のターゲットに対し,フィッシングメールを送信して不正サイトへ誘導する。
- エ不正中継が可能なメールサーバを見つけた後,それを踏み台にチェーンメールを大量に送信する。
答えと解説を見る
✓ これが正解アセキュリティパッチが提供される前にパッチが対象とする脆弱性を攻撃する。
解説
修正が配られる前の空白を狙う攻撃です。
ゼロデイという呼び名は、修正が公開されてから数えた日数が 0 日である状態を指しています。名前そのものが答えを指しているので、時間の話をしている説明を探せば決まります。脆弱性が見つかってから、その脆弱性をふさぐセキュリティパッチが配られるまでには、どうしても空白の期間ができます。ゼロデイ攻撃は、この期間を狙って攻め込みます。利用者の側は当てるべき修正をまだ持っていないので、更新を怠っていなくても防ぎきれません。ここがこの攻撃のやっかいなところです。したがって備えの方向も変わります。修正を当てるという一手だけでは足りず、挙動を監視して異常を見つける、通信を細かく区切って被害を広げない、権限を必要な範囲に絞る、といった重ね合わせの守りが中心になります。もう一つ押さえておきたいのは、ゼロデイ攻撃を分けているのが手口ではなく時間だという点です。どのような攻め方を使うかは決まっておらず、いつ攻めるかだけが定義になっています。新しい種類のマルウェアのことだと覚えてしまうと、この軸を見失います。
ほかの選択肢はなぜ違うのか
- イ特定の Web サイトに対し,日時を決め…:日時を決めて多数の端末から一斉に負荷を掛け、対象を動かなくする攻め方の説明です。狙いはサービスの妨害そのものであり、修正が配られているかどうかとは関わりがありません。
- ウ特定のターゲットに対し,フィッシングメー…:偽の電子メールで受け手をだまし、本物に見せかけた場所へ誘い込む手口を述べています。人の判断のすきに付け込む経路の話で、古くから知られた型でも成り立ちます。
- エ不正中継が可能なメールサーバを見つけた後…:設定の不備で中継を許しているメールサーバを踏み台にし、大量のメールを送りつける行いです。踏み台にされる側の設定が主題であって、時間の勝負を述べたものではありません。
この問題の用語
- ゼロデイ攻撃修正プログラムが提供される前に、その弱点を突いて仕掛ける攻撃です。対策が出ていない期間を狙うので、備えが間に合いません。
- セキュリティパッチ見つかった弱点をふさぐために配られる修正プログラムです。当て漏れを防ぐには、どの機器にどの版が入っているかの把握が要ります。
- 脆弱性OSやソフトに残っている、攻撃の足掛かりになりうる弱点のこと。開発元が配る修正パッチを当ててふさぎます。
- フィッシング本物に似せたサイトやメールで、IDやパスワードをだまし取る手口です。修正前の弱点を突くゼロデイ攻撃とは、狙うところが違います。
- 踏み台攻撃者が、乗っ取った他人の機器を経由して攻撃することです。攻撃元をたどると無関係な組織に行きつくため、知らぬ間に加害者にされます。
出典:平成27年度 秋期 応用情報技術者試験 午前 問42
同じ用語が出る問題
- 令和7年度 秋期 午前 問43:ポートスキャンに関する問題(脆弱性)
- 令和6年度 春期 午前 問41:WAFによる防御が有効な攻撃(フィッシング)
- 令和5年度 春期 午前 問36:ボットネットに関する問題(踏み台)
- 平成30年度 秋期 午前 問41(セキュリティパッチ)
- 平成23年度 特別 午前 問44:ゼロデイ攻撃の特徴(ゼロデイ攻撃)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)