サイバー攻撃手法とマルウェア|平成30年度 秋期 情報セキュリティマネジメント試験 午前 問13
ゼロデイ攻撃の特徴はどれか。
- ✓ これが正解脆弱性に対してセキュリティパッチが提供される前に当該脆弱性を悪用して攻撃する。
- 特定のWebサイトに対し,日時を決めて,複数台のPCから同時に攻撃する。
- 特定のターゲットに対し,フィッシングメールを送信して不正サイトに誘導する。
- 不正中継が可能なメールサーバを見つけて,それを踏み台にチェーンメールを大量に送信する。
解説
セキュリティパッチの提供前に脆弱性を突く攻撃です。
ゼロデイ攻撃は、ソフトウェアに脆弱性が見つかってから、それを修正するセキュリティパッチが提供されるまでの間に、当該脆弱性を悪用して仕掛けられる攻撃です。対策が配布される前に攻撃が始まるため、パッチを当てるという基本の防御が間に合いません。対策側に1日の猶予も無いことが名前の由来です。防ぐ側は、パッチ以外の設定変更などの緩和策や、侵入されることを前提にした検知の仕組みを組み合わせて、被害を抑えることになります。
ほかの選択肢はなぜ違うのか
- 日時を決めて複数台のPCから同時に仕掛けるという説明は、DDoS攻撃のような一斉型の攻撃の特徴です。セキュリティパッチの提供前を狙うという時間の要素がありません。
- フィッシングメールで特定のターゲットを不正サイトへ誘導する手口は、標的型攻撃やフィッシングの説明です。脆弱性への対策が世に出る前を突くという特徴とは別の話です。
- 不正中継が可能なメールサーバを踏み台にしてチェーンメールを大量に送るのは、迷惑メールの送信手口です。脆弱性の悪用やパッチ提供までの時間差とは関係がありません。
この問題に関係する言葉
- ゼロデイ攻撃修正プログラムが提供される前に、その弱点を突いて仕掛ける攻撃です。対策が出ていない期間を狙うので、備えが間に合いません。
- セキュリティパッチ見つかった弱点をふさぐために配られる修正プログラムです。当て漏れを防ぐには、どの機器にどの版が入っているかの把握が要ります。
- 脆弱性OSやソフトに残っている、攻撃の足掛かりになりうる弱点のこと。開発元が配る修正パッチを当ててふさぎます。
- DDoS攻撃乗っ取られた多数の機器から一斉に仕掛けるDoS攻撃で、送信元を絞って防ぐのが難しくなります。狙いは業務を止めることで、気付かれずに潜み続ける攻撃とは違います。
- フィッシング本物に似せたサイトやメールで、IDやパスワードをだまし取る手口です。修正前の弱点を突くゼロデイ攻撃とは、狙うところが違います。
出典:平成30年度 秋期 情報セキュリティマネジメント試験 午前 問13
同じ単元をまとめて解くならサイバー攻撃手法とマルウェアへ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)