問題
選択肢
- 1セキュリティパッチが提供される前に当該の脆弱性を攻撃する。
- 2特定の Web サイトに対し,日時を決めて,複数台の PC から一斉に攻撃する。
- 3特定のターゲットに対し,フィッシングメールを送信して不正サイトへ誘導する。
- 4不正中継できるメールサーバを見つけた後,それを踏み台にしてチェーンメールを大量に送信する。
正解
1. セキュリティパッチが提供される前に当該の脆弱性を攻撃する。
詳しい解説を見る解説を閉じる
解説
ゼロデイ攻撃とは,ソフトウェアに脆弱性が発見されてから,その修正プログラム(セキュリティパッチ)が提供されるまでの無防備な期間を狙って行われる攻撃である。対策が間に合わないため被害が拡大しやすい。したがってアが正しい。(出典: 平成27年度 秋期 応用情報技術者試験 午前 問42)
一問一答
全400問を繰り返し学習