過去問解きまくり研究所 ホーム

サイバー攻撃手法とマルウェア|平成30年度 秋期 情報セキュリティマネジメント試験 午前 問13

ゼロデイ攻撃の特徴はどれか。

解説

セキュリティパッチの提供前に脆弱性を突く攻撃です。

ゼロデイ攻撃は、ソフトウェアに脆弱性が見つかってから、それを修正するセキュリティパッチが提供されるまでの間に、当該脆弱性を悪用して仕掛けられる攻撃です。対策が配布される前に攻撃が始まるため、パッチを当てるという基本の防御が間に合いません。対策側に1日の猶予も無いことが名前の由来です。防ぐ側は、パッチ以外の設定変更などの緩和策や、侵入されることを前提にした検知の仕組みを組み合わせて、被害を抑えることになります。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出典:平成30年度 秋期 情報セキュリティマネジメント試験 午前 問13

この問題を演習で解く

同じ単元をまとめて解くならサイバー攻撃手法とマルウェアへ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)