情報セキュリティ上の脅威であるゼロデイ攻撃の手口を説明したものはどれか。

ゼロデイ攻撃は修正公開前の脆弱性を突く攻撃

頻出ITパスポート2018年度 春期87/セキュリティ / 脅威

選択肢

正解と解説

正解: ソフトウェアの脆弱性への対策が公開される前に,脆弱性を悪用する。

ゼロデイ攻撃は、ソフトウェアの脆弱性が判明してから修正プログラムが提供されるまでの、対策が存在しない期間を狙う攻撃である。利用者側は修正の適用による根本的な防御ができないため、多層的な防御や不審な挙動の検知といった別の手段で被害を抑える必要がある。攻撃までの時間や潜伏期間の長短、話術による情報入手とは関係がない。

選択肢ごとの解説

出典:平成30年度 春期 ITパスポート試験 問87(IPA)

同じ分野の他の問題

最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。