応用情報に戻る
ゼロデイ攻撃難易度: 標準2015年度

応用情報技術者 過去問ゼロデイ攻撃 2015年度 第42問

問題

ゼロデイ攻撃の特徴はどれか。

選択肢

  1. 1セキュリティパッチが提供される前に当該の脆弱性を攻撃する。
  2. 2特定の Web サイトに対し,日時を決めて,複数台の PC から一斉に攻撃する。
  3. 3特定のターゲットに対し,フィッシングメールを送信して不正サイトへ誘導する。
  4. 4不正中継できるメールサーバを見つけた後,それを踏み台にしてチェーンメールを大量に送信する。

正解

1. セキュリティパッチが提供される前に当該の脆弱性を攻撃する。

詳しい解説を見る

解説

ゼロデイ攻撃とは,ソフトウェアに脆弱性が発見されてから,その修正プログラム(セキュリティパッチ)が提供されるまでの無防備な期間を狙って行われる攻撃である。対策が間に合わないため被害が拡大しやすい。したがってアが正しい。(出典: 平成27年度 秋期 応用情報技術者試験 午前 問42)

一問一答

全400問を繰り返し学習

同じ年度の過去問

この調子で演習を続けよう

スキマ資格では応用情報の全3360問を分野別・難易度別に体系的に学習できます。応用情報技術者試験(AP)は IPA が実施する情報処理技術者試験のレベル3。2026年度からCBT方式へ移行し、科目A(四肢択一80問)・科目B(記述11問中5問選択)の2部構成で、それぞれ基準点以上が必要です。テクノロジ・マネジメント・ストラテジの全分野から出題されます。