令和7年度 ITパスポート 問73 解説
Webサービスを狙った攻撃に関する記述と攻撃の名称の適切な組合せはどれか。
a Webサービスが利用しているソフトウェアに脆弱性の存在が判明したとき,その修正プログラムが提供される前に,この脆弱性を突いて攻撃する。
b 複数のコンピュータから大量のパケットを一斉に送り付けることによって,Webサービスを正常に提供できなくさせる。
c 理論的にあり得るパスワードのパターンを順次試すことによって,正しいパスワードを見つけ,攻撃対象のWebサービスに侵入する。
- アa:DDoS攻撃 b:ゼロデイ攻撃 c:ブルートフォース攻撃
- イa:DDoS攻撃 b:ブルートフォース攻撃 c:ゼロデイ攻撃
- ウa:ゼロデイ攻撃 b:DDoS攻撃 c:ブルートフォース攻撃
- エa:ゼロデイ攻撃 b:ブルートフォース攻撃 c:DDoS攻撃
答えを見る
正解 ウa:ゼロデイ攻撃 b:DDoS攻撃 c:ブルートフォース攻撃
要点修正前の脆弱性を突くのはゼロデイ、大量送信はDDoS
解説
各記述と攻撃の名称は次のとおりです。
- a:修正プログラムが提供される前に脆弱性を突くのはゼロデイ攻撃です。
- b:複数のコンピュータから大量のパケットを送り付けてサービスを妨害するのはDDoS攻撃(分散型サービス妨害攻撃)です。
- c:理論的にあり得るパスワードを順番に全て試すのはブルートフォース攻撃(総当たり攻撃)です。
よって、a:ゼロデイ攻撃、b:DDoS攻撃、c:ブルートフォース攻撃のウが正解です。その他の選択肢は組合せが入れ替わっているので誤りです。