平成30年度春期 ITパスポート 問87 解説
情報セキュリティ上の脅威であるゼロデイ攻撃の手口を説明したものはどれか。
- ア攻撃開始から24時間以内に,攻撃対象のシステムを停止させる。
- イ潜伏期間がないウイルスによって,感染させた直後に発症させる。
- ウソフトウェアの脆弱性への対策が公開される前に,脆弱性を悪用する。
- エ話術や盗み聞きなどによって,他人から機密情報を直ちに入手する。
答えを見る
正解 ウソフトウェアの脆弱性への対策が公開される前に,脆弱性を悪用する。
要点ゼロデイ攻撃は脆弱性の対策公開前にそれを悪用する攻撃
解説
ゼロデイ攻撃は、ソフトウェアの脆弱性が発見されてから、修正プログラムなどの対策が公開される前(または適用される前)に、その脆弱性を悪用する攻撃です。
- ア:24時間以内にシステムを停止させるという意味ではないので誤り。
- イ:潜伏期間のないウイルスの説明で、ゼロデイ攻撃ではないので誤り。
- エ:話術や盗み聞きで情報を入手するのはソーシャルエンジニアリングなので誤り。