セキュリティ|平成30年度 春期 ITパスポート試験(特別措置試験) 問87
情報セキュリティ上の脅威であるゼロデイ攻撃の手口を説明したものはどれか。
- 攻撃開始から24時間以内に,攻撃対象のシステムを停止させる。
- 潜伏期間がないウイルスによって,感染させた直後に発症させる。
- ✓ これが正解ソフトウェアの脆弱性への対策が公開される前に,脆弱性を悪用する。
- 話術や盗み聞きなどによって,他人から機密情報を直ちに入手する。
解説
対策が公開される前の段階で、その脆弱性を突く攻撃です。
ゼロデイ攻撃という名前にある零という数字が、何を指しているのかを押さえます。弱点が見つかってから、それを直す手立てが公開されるまでの日数が零、という意味です。つまり、直す方法がまだ配られていない段階で突いてくる攻撃を指します。守る側は当てるべき修正を持っていないので、防ぎにくくなります。残りの三つは、いずれも別の話です。攻撃を始めてから一日以内に止めるという話は、時間の長さを言っているだけで、対策が出ているかどうかに触れていません。潜む期間がないという話も、時間についての話であって、公開の前後とは別です。話術や盗み聞きで聞き出す手口は、人の隙を突くもので、技術的な弱点を突く攻撃ではありません。数字を含む名前は、その数字が何を数えているかを確かめます。数える対象を取り違えないことが要点です。
ほかの選択肢はなぜ違うのか
- 攻撃を始めてから一日以内に止める、という時間の長さについての話です。零という数字を、攻撃にかかる時間だと読み違えた形になっています。実際に数えているのは、対策が公開されるまでの日数のほうです。数える対象が違います。
- 潜む期間がなく、感染した直後に症状が出るという話です。これも時間についての話ですが、数えている対象が違います。零が指しているのは、感染から発症までではなく、対策が出るまでの日数です。零が指しているものが違います。
- 話術や盗み聞きによって聞き出す手口の説明です。人の隙を突くやり方で、内容そのものは正しいのですが、これには別の手口の名前が付いています。技術的な弱点を突く話ではないので、設問とかみ合いません。手口の系統が違います。
この問題に関係する言葉
- ゼロデイ攻撃修正プログラムが提供される前に、その弱点を突いて仕掛ける攻撃です。対策が出ていない期間を狙うので、備えが間に合いません。
- 脆弱性OSやソフトに残っている、攻撃の足掛かりになりうる弱点のこと。開発元が配る修正パッチを当ててふさぎます。
- ソーシャルエンジニアリング技術ではなく人の心理や習慣につけ込んで情報を聞き出す手口。急いでいるふりや、権威をよそおう形が典型です。
- バックドア正規の手続を経ずに入れるよう、攻撃者がひそかに用意した入口のことです。認証を通らずに使えるURLや、秘密裏に作られた利用者アカウントが該当します。
出典:平成30年度 春期 ITパスポート試験(特別措置試験) 問87
同じ単元をまとめて解くならセキュリティへ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)