情報セキュリティ上の脅威であるゼロデイ攻撃の手口を説明したものはどれか。
選択肢
- ア攻撃開始から24時間以内に,攻撃対象のシステムを停止させる。
- イ潜伏期間がないウイルスによって,感染させた直後に発症させる。
- ウソフトウェアの脆弱性への対策が公開される前に,脆弱性を悪用する。
- エ話術や盗み聞きなどによって,他人から機密情報を直ちに入手する。
正解と解説
正解:ウ ソフトウェアの脆弱性への対策が公開される前に,脆弱性を悪用する。
ゼロデイ攻撃は、ソフトウェアの脆弱性が判明してから修正プログラムが提供されるまでの、対策が存在しない期間を狙う攻撃である。利用者側は修正の適用による根本的な防御ができないため、多層的な防御や不審な挙動の検知といった別の手段で被害を抑える必要がある。攻撃までの時間や潜伏期間の長短、話術による情報入手とは関係がない。
選択肢ごとの解説
- ア攻撃にかかる時間の長短を意味する用語ではない。
- イウイルスの潜伏期間の有無を指す言葉ではない。
- ウ正解。修正が公開される前の無防備な期間に脆弱性を突く攻撃。
- エ話術などで情報を聞き出すのはソーシャルエンジニアリング。
同じ分野の他の問題
- 機密情報の取得などを目的として、特定の組織や個人に対して、複数の攻撃手法を使うなどして長期間にわたり継続的に攻撃を行うと…2026年度 秋期 問96
- Webサービスを狙った攻撃に関する記述と攻撃の名称の適切な組合せはどれか。 a Webサービスが利用しているソフトウェア…2025年度 秋期 問73
- 正しいURLを指定してインターネット上のWebサイトへアクセスしようとした利用者が、偽装されたWebサイトに接続されてし…2024年度 秋期 問100
- ランサムウェアに関する記述として、最も適切なものはどれか。2024年度 秋期 問98
- 通常の検索エンジンでは検索されず匿名性が高いので、サイバー攻撃や違法商品の取引などにも利用されることがあり、アクセスする…2024年度 秋期 問87
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。