ゼロデイ攻撃の特徴はどれか。
選択肢
- ア脆弱性に対してセキュリティパッチが提供される前に当該脆弱性を悪用して攻撃する。
- イ特定のWebサイトに対し,日時を決めて,複数台のPCから同時に攻撃する。
- ウ特定のターゲットに対し,フィッシングメールを送信して不正サイトに誘導する。
- エ不正中継が可能なメールサーバを見つけて,それを踏み台にチェーンメールを大量に送信する。
正解と解説
正解:ア 脆弱性に対してセキュリティパッチが提供される前に当該脆弱性を悪用して攻撃する。
ゼロデイ攻撃とは、脆弱性が判明してから修正プログラムが提供されるまでの無防備な期間を突く攻撃である。パッチが存在しないため、パッチ適用による根本対策が取れず、多層防御や振る舞い検知、緩和策の適用といった対応が必要になる。攻撃の手口ではなく「対策が間に合っていない時点で突く」というタイミングが本質である。
選択肢ごとの解説
同じ分野の他の問題
- 情報セキュリティでの脆弱性の検出に用いられるホワイトボックステストに該当するものはどれか。2026年度 公開問題 科目A・B 問5
- CVSS v3について、基本評価基準、現状評価基準、環境評価基準のうち、現状評価基準の特徴はどれか。2025年度 公開問題 科目A・B 問6
- 国内外に複数の子会社をもつA社では、インターネットに公開するWebサイトについて、A社グループの脆弱性診断基準(以下、A…2022年度 公開問題 科目A・B 問58
- A社は、金属加工を行っている従業員50名の企業である。同業他社がサイバー攻撃を受けたというニュースが増え、A社の社長は情…2022年度 公開問題 科目A・B 問51
- Webサーバの検査におけるポートスキャナの利用目的はどれか。2019年度 秋期 午前 問30
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。