ITパスポートに戻る
ゼロデイ攻撃難易度: 標準

ITパスポート 一問一答ゼロデイ攻撃 第141問

問題

ゼロデイ攻撃の説明として、最も適切なものはどれか。

選択肢

  1. 1攻撃が発生してから24時間以内に対策を講じる手法
  2. 2ソフトウェアの脆弱性が発見されてから修正プログラムが提供されるまでの間に、その脆弱性を悪用する攻撃
  3. 3ネットワーク上のすべてのポートに対して攻撃を仕掛ける手法
  4. 4暗号化されたデータを解読する攻撃

正解

2. ソフトウェアの脆弱性が発見されてから修正プログラムが提供されるまでの間に、その脆弱性を悪用する攻撃

詳しい解説を見る

解説

ゼロデイ攻撃は、ソフトウェアの脆弱性が発見されてから、開発元が修正プログラム(セキュリティパッチ)を提供するまでの間に、その脆弱性を悪用して行われる攻撃である。対策が提供される日より前の「0日目」の時点で攻撃されることが名称の由来で、利用者側は適用すべきパッチがまだ存在しないため防御が難しく、非常に危険とされる。被害を減らすには、ウイルス対策ソフトの振る舞い検知や多層防御など、特定の脆弱性の修正に依存しない対策を組み合わせることが重要になる。誤答肢のうち、攻撃発生から24時間以内に対策を講じる手法という説明は「ゼロデイ=日数」という語感を利用した引っかけであり、ネットワーク上のすべてのポートへの攻撃はポートスキャンに関連する説明、暗号化されたデータを解読する攻撃は暗号解読の説明である。「パッチ提供前を狙う」が判別のキーワードである。

一問一答

全200問を繰り返し学習

関連する一問一答

この調子で演習を続けよう

スキマ資格ではITパスポートの全1200問を分野別・難易度別に体系的に学習できます。ITパスポートはストラテジ系・マネジメント系・テクノロジ系の3分野バランスが合格の鍵です。