標的型攻撃とゼロデイ攻撃とは?
標的型攻撃とゼロデイ攻撃とは、特定の組織を狙い、業務を装ったメールなどで侵入して長期間潜伏し情報を盗むのが標的型攻撃(APT)。修正プログラムが提供される前の未知の脆弱性を突くのがゼロデイ攻撃です。既知パターンに頼る防御をすり抜ける点が共通の脅威です。
ひょうてきがたこうげきとぜろでいこうげき
標的型攻撃とゼロデイ攻撃の意味
特定の組織を狙い、業務を装ったメールなどで侵入して長期間潜伏し情報を盗むのが標的型攻撃(APT)。修正プログラムが提供される前の未知の脆弱性を突くのがゼロデイ攻撃です。既知パターンに頼る防御をすり抜ける点が共通の脅威です。
標的型攻撃とゼロデイ攻撃の具体例
取引先を装った添付ファイルで初期侵入し、内部で権限を昇格させながら横展開して機密を外部へ持ち出す。やり取りを重ねて信用させてから添付を送る「やり取り型」もあります。多層防御と出口対策、振る舞い検知が有効です。
標的型攻撃とゼロデイ攻撃は試験でどう引っ掛けられる?
ゼロデイは「攻撃が0日で終わる」意味ではなく、修正提供前という意味です。またパターンファイルの更新は既知マルウェアには有効でも未知には効きません。不特定多数へのばらまき型とは目的も手口も異なります。
標的型攻撃とゼロデイ攻撃と関連する用語
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。