ゼロデイ攻撃対策と多層防御とは?
ゼロデイ攻撃対策と多層防御とは、修正プログラムが提供される前の脆弱性を突く攻撃には、既知の情報に頼る検知が効かない。そこで、入口・内部・出口・端末と性質の異なる対策を重ね、1つが破られても次で止める考え方を取る。被害の完全な阻止ではなく、進行の遅延と検知の機会を増やすことが目的である。
ぜろでいこうげきたいさくとたそうぼうぎょ
ゼロデイ攻撃対策と多層防御の意味
修正プログラムが提供される前の脆弱性を突く攻撃には、既知の情報に頼る検知が効かない。そこで、入口・内部・出口・端末と性質の異なる対策を重ね、1つが破られても次で止める考え方を取る。被害の完全な阻止ではなく、進行の遅延と検知の機会を増やすことが目的である。
ゼロデイ攻撃対策と多層防御の具体例
入口でサンドボックス検査、端末で挙動監視、内部で通信の分割、出口で不審な外部接続の遮断とログ取得を配置する。感染を許しても、指令サーバへの通信が出口で止まれば実害の多くは防げる。単価の高い対策を1点に集中させるより費用対効果が高い。
ゼロデイ攻撃対策と多層防御は試験でどう引っ掛けられる?
「多層」とは同じ種類の製品を2台並べることではなく、防御の性質と位置を変えて重ねること。同種の対策の重複は費用ばかりかかって突破条件が変わらない。またゼロデイでも、多くの攻撃は既知の手法と組み合わされる点は見落としやすい。
ゼロデイ攻撃対策と多層防御と関連する用語
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。