平成25年度秋期 ITパスポート 問74 解説
ゼロデイ攻撃の説明として,適切なものはどれか。
- アTCP/IPのプロトコルのポート番号を順番に変えながらサーバにアクセスし,侵入口と成り得る脆弱なポートがないかどうかを調べる攻撃
- イシステムの管理者や利用者などから,巧妙な話術や盗み見などによって,パスワードなどのセキュリティ上重要な情報を入手して,利用者になりすましてシステムに侵入する攻撃
- ウソフトウェアに脆弱性が存在することが判明したとき,そのソフトウェアの修正プログラムがベンダから提供される前に,判明した脆弱性を利用して行われる攻撃
- エパスワードの割り出しや暗号の解読を行うために,辞書にある単語を大文字と小文字を混在させたり数字を加えたりすることで,生成した文字列を手当たり次第に試みる攻撃
答えを見る
正解 ウソフトウェアに脆弱性が存在することが判明したとき,そのソフトウェアの修正プログラムがベンダから提供される前に,判明した脆弱性を利用して行われる攻撃
要点ゼロデイ攻撃は修正プログラム提供前に脆弱性を突く攻撃
解説
ゼロデイ攻撃は、ソフトウェアの脆弱性が判明してから、ベンダが修正プログラムを提供するまでの間に、その脆弱性を悪用して行われる攻撃です。対策が間に合わないので防ぐのが難しい攻撃です。
- ア:ポート番号を順に変えて脆弱なポートを探すのは、ポートスキャンなので誤り。
- イ:話術や盗み見などでパスワードを入手するのは、ソーシャルエンジニアリングなので誤り。
- エ:辞書の単語を基にした文字列を次々に試すのは、辞書攻撃(総当たり攻撃の一種)なので誤り。