資格暗記無料で始める

ゼロデイ攻撃対策と多層防御とは?

ゼロデイ攻撃対策と多層防御とは、修正プログラムが提供される前の脆弱性を突く攻撃には、既知の情報に頼る検知が効かない。そこで、入口・内部・出口・端末と性質の異なる対策を重ね、1つが破られても次で止める考え方を取る。被害の完全な阻止ではなく、進行の遅延と検知の機会を増やすことが目的である。

ぜろでいこうげきたいさくとたそうぼうぎょ

高度試験・午前I(全区分共通)の頻出用語/午前I(全区分共通)


ゼロデイ攻撃対策と多層防御の意味

修正プログラムが提供される前の脆弱性を突く攻撃には、既知の情報に頼る検知が効かない。そこで、入口・内部・出口・端末と性質の異なる対策を重ね、1つが破られても次で止める考え方を取る。被害の完全な阻止ではなく、進行の遅延と検知の機会を増やすことが目的である。

ゼロデイ攻撃対策と多層防御の具体例

入口でサンドボックス検査、端末で挙動監視、内部で通信の分割、出口で不審な外部接続の遮断とログ取得を配置する。感染を許しても、指令サーバへの通信が出口で止まれば実害の多くは防げる。単価の高い対策を1点に集中させるより費用対効果が高い。

ゼロデイ攻撃対策と多層防御は試験でどう引っ掛けられる?

「多層」とは同じ種類の製品を2台並べることではなく、防御の性質と位置を変えて重ねること。同種の対策の重複は費用ばかりかかって突破条件が変わらない。またゼロデイでも、多くの攻撃は既知の手法と組み合わされる点は見落としやすい。

ゼロデイ攻撃対策と多層防御と関連する用語

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。