情報処理安全確保支援士試験 情報セキュリティスペシャリスト試験 平成27年度秋期 午前Ⅰ13: ゼロデイ攻撃の特徴はどれか。

情報セキュリティスペシャリスト試験 平成27年度秋期 午前Ⅰ
Q 1313 / 30
の特徴はどれか。

解説

情報セキュリティスペシャリスト試験 平成27年度秋期 午前Ⅰ 問13「ゼロデイ攻撃の特徴はどれか。…」の正解と解説です。情報処理安全確保支援士試験の「ゼロデイ攻撃」分野の過去問で、各選択肢の正誤も解説付きで確認できます。

正解

. セキュリティパッチが提供される前にパッチが対象とする脆弱性を攻撃する。

問題の解説

ゼロデイ攻撃は、脆弱性の存在は知られていても修正パッチがまだ提供されていない期間を突く攻撃。防御側が対策できない状態を悪用するため危険度が高い。よってアが正解。実務では仮想パッチ(IPS/WAF)や挙動検知、攻撃面の縮小で被害を抑えつつ、ベンダ修正を迅速に適用する運用が重要となる。

選択肢ごとの解説

  • パッチ提供前に対象脆弱性を攻撃する点がゼロデイの特徴で正しい。
  • 日時を決め複数PCで一斉に攻撃するのはDDoSの説明で、ゼロデイではなく誤り。
  • フィッシングメールで不正サイトへ誘導するのは標的型/フィッシングで、ゼロデイと異なる。
  • 不正中継サーバを踏み台に大量送信するのはメール踏み台で、ゼロデイの説明ではない。

情報セキュリティスペシャリスト試験 平成27年度秋期 午前Ⅰ の過去問一覧に戻る・問13

情報処理安全確保支援士試験 の iOS アプリ版

アプリ版なら、よりスムーズに動作し、
スワイプで問題遷移ができます。

情報処理安全確保支援士試験 合格.dev を App Store でダウンロード