セキュリティ|令和7年度 ITパスポート試験 問73
Webサービスを狙った攻撃に関する記述と攻撃の名称の適切な組合せはどれか。
- a Webサービスが利用しているソフトウェアに脆弱性の存在が判明したとき,その修正プログラムが提供される前に,この脆弱性を突いて攻撃する。
- b 複数のコンピュータから大量のパケットを一斉に送り付けることによって,Webサービスを正常に提供できなくさせる。
- c 理論的にあり得るパスワードのパターンを順次試すことによって,正しいパスワードを見つけ,攻撃対象のWebサービスに侵入する。
| a | b | c | |
|---|---|---|---|
| ア | DDoS攻撃 | ゼロデイ攻撃 | ブルートフォース攻撃 |
| イ | DDoS攻撃 | ブルートフォース攻撃 | ゼロデイ攻撃 |
| ウ | ゼロデイ攻撃 | DDoS攻撃 | ブルートフォース攻撃 |
| エ | ゼロデイ攻撃 | ブルートフォース攻撃 | DDoS攻撃 |
- DDoS攻撃 ゼロデイ攻撃 ブルートフォース攻撃
- DDoS攻撃 ブルートフォース攻撃 ゼロデイ攻撃
- ✓ これが正解ゼロデイ攻撃 DDoS攻撃 ブルートフォース攻撃
- ゼロデイ攻撃 ブルートフォース攻撃 DDoS攻撃
解説
修正の前を突く、大量に送る、順に試すという三つの手口です。
三つの記述は、それぞれ突く場所が違います。aは、欠陥が分かってから修正が配られるまでのわずかな隙を狙うもので、ゼロデイ攻撃といいます。守る側がまだ手を打てない時期なので厄介です。bは、多数の機器から一斉に大量の通信を送り付け、相手を処理しきれない状態にするもので、DDoS攻撃といいます。cは、ありうる組合せを順に試して正しい合言葉を見つけるもので、ブルートフォース攻撃といいます。よってこの順の組合せが当てはまります。名前だけを覚えるのではなく、どこを突いているかで覚えると取り違えません。守る側の手立ても、それぞれ違うものになります。
ほかの選択肢はなぜ違うのか
- aとbを入れ替えています。修正が配られる前の隙を突くことと、大量の通信で止めることは、狙っている場所がまったく違います。名前だけを見て並べるとこうなります。
- aをDDoS攻撃、bをブルートフォース攻撃、cをゼロデイ攻撃としており、三つとも噛み合いません。順に試すという説明と、修正前を突くという説明が入れ替わっています。
- bとcを入れ替えています。aのゼロデイ攻撃は正しいのですが、大量に送り付けることと順に試すことでは、送る量も狙いもまるで違います。前者は止めることが目的、後者は入ることが目的です。
この問題に関係する言葉
- ゼロデイ
- DDoS
- ブルートフォース
出典:令和7年度 ITパスポート試験 問73(改変:原典の図表をテキストに書き起こした)
同じ単元をまとめて解くならセキュリティへ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)