Webサービスを狙った攻撃に関する記述と攻撃の名称の適切な組合せはどれか。 a Webサービスが利用しているソフトウェアに脆弱性の存在が判明したとき、その修正プログラムが提供される前に、この脆弱性を突いて攻撃する。 b 複数のコンピュータから大量のパケットを一斉に送り付けることによって、Webサービスを正常に提供できなくさせる。 c 理論的にあり得るパスワードのパターンを順次試すことによって、正しいパスワードを見つけ、攻撃対象のWebサービスに侵入する。
修正前の脆弱性はゼロデイ、大量通信はDDoS、総当たりはブルートフォース

選択肢
- アa:DDoS攻撃 b:ゼロデイ攻撃 c:ブルートフォース攻撃
- イa:DDoS攻撃 b:ブルートフォース攻撃 c:ゼロデイ攻撃
- ウa:ゼロデイ攻撃 b:DDoS攻撃 c:ブルートフォース攻撃
- エa:ゼロデイ攻撃 b:ブルートフォース攻撃 c:DDoS攻撃
正解と解説
正解:ウ a:ゼロデイ攻撃 b:DDoS攻撃 c:ブルートフォース攻撃
修正プログラムが提供される前の脆弱性を突く攻撃がゼロデイ攻撃、多数のコンピュータから一斉に大量の通信を送り付けてサービスを停止させる攻撃がDDoS攻撃、考えられるパスワードを片端から試す攻撃がブルートフォース攻撃です。よってa・b・cの順に、ゼロデイ・DDoS・ブルートフォースとなります。
選択肢ごとの解説
- アaとbが入れ替わっており、修正前の脆弱性を突く攻撃はDDoSではありません。
- イ三つとも対応が食い違っています。
- ウゼロデイ・DDoS・ブルートフォースと正しく対応しています。
- エbとcが入れ替わっています。
同じ分野の他の問題
- 機密情報の取得などを目的として、特定の組織や個人に対して、複数の攻撃手法を使うなどして長期間にわたり継続的に攻撃を行うと…2026年度 秋期 問96
- 正しいURLを指定してインターネット上のWebサイトへアクセスしようとした利用者が、偽装されたWebサイトに接続されてし…2024年度 秋期 問100
- ランサムウェアに関する記述として、最も適切なものはどれか。2024年度 秋期 問98
- 通常の検索エンジンでは検索されず匿名性が高いので、サイバー攻撃や違法商品の取引などにも利用されることがあり、アクセスする…2024年度 秋期 問87
- 企業の従業員になりすましてIDやパスワードを聞き出したり、くずかごから機密情報を入手したりするなど、技術的手法を用いない…2023年度 秋期 問89
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。