診断士に戻る
経営情報システム難易度: 標準

中小企業診断士 一問一答|経営情報システム 第232問

問題

ソフトウェアの脆弱性が発見されてから修正パッチが提供されるまでの間を狙った攻撃を何というか?

選択肢

  1. 1ゼロデイ攻撃
  2. 2APT攻撃
  3. 3水飲み場攻撃
  4. 4バックドア攻撃

正解

1. ゼロデイ攻撃

詳しい解説を見る

解説

ゼロデイ攻撃は、ソフトウェアに脆弱性(セキュリティ上の欠陥)が見つかってから、それを直す修正パッチが提供されるまでの無防備な期間を狙う攻撃です。対策が世に出る前、いわば「対応0日目」に仕掛けるため、守る側が手を打てないうちに被害が広がりやすいのが恐ろしい点です。 たとえるなら、家の鍵に欠陥があると判明したのに、まだ新しい鍵が届いていない状態で空き巣に入られるようなものです。利用者は脆弱性の存在すら知らないことも多く、防ぎようがありません。だからこそ、こまめなアップデートに加え、未知の攻撃にも備える多層的な防御が重要になります。 似た攻撃との違いを整理しましょう。APT攻撃は特定の標的に対し長期間ひそかに侵入し続ける高度で執拗な攻撃、水飲み場攻撃は標的がよく訪れるサイトに罠を仕掛けて感染を待つ手口です。バックドア攻撃は侵入経路となる裏口をあらかじめ仕込んでおく手法で、いずれもパッチ提供前の隙そのものを突く点を本質とはしません。本問の答えはゼロデイ攻撃です。

中小企業診断士トップ

一問一答・予想問題・まとめノート

経営情報システムの関連問題

この調子で演習を続けよう

スキマ資格では中小企業診断士の全7097問を分野別・難易度別に体系的に学習できます。中小企業診断士は7科目すべてで6割を取る戦略が王道です。