過去問ぽちぽちby KKM Studio

平成30年度春期 ITパスポート 問87 解説

情報セキュリティ上の脅威であるゼロデイ攻撃の手口を説明したものはどれか。

  1. ア攻撃開始から24時間以内に,攻撃対象のシステムを停止させる。
  2. イ潜伏期間がないウイルスによって,感染させた直後に発症させる。
  3. ウソフトウェアの脆弱性への対策が公開される前に,脆弱性を悪用する。
  4. エ話術や盗み聞きなどによって,他人から機密情報を直ちに入手する。
答えを見る

正解 ウソフトウェアの脆弱性への対策が公開される前に,脆弱性を悪用する。

要点ゼロデイ攻撃は脆弱性の対策公開前にそれを悪用する攻撃

解説

ゼロデイ攻撃は、ソフトウェアの脆弱性が発見されてから、修正プログラムなどの対策が公開される前(または適用される前)に、その脆弱性を悪用する攻撃です。

  • ア:24時間以内にシステムを停止させるという意味ではないので誤り。
  • イ:潜伏期間のないウイルスの説明で、ゼロデイ攻撃ではないので誤り。
  • エ:話術や盗み聞きで情報を入手するのはソーシャルエンジニアリングなので誤り。
App

スキマ時間に、1問ずつ。
アプリ「ITパスポート 過去問ぽちぽち」

全問を正答・解説つきで収録。毎日の10問に、忘れた頃の復習が自然に混ざります。広告なし・買い切り。

App Store近日公開Google Play近日公開