情報セキュリティスペシャリスト試験 平成27年度秋期 午前Ⅰ 問13「ゼロデイ攻撃の特徴はどれか。…」の正解と解説です。情報処理安全確保支援士試験の「ゼロデイ攻撃」分野の過去問で、各選択肢の正誤も解説付きで確認できます。
ア. セキュリティパッチが提供される前にパッチが対象とする脆弱性を攻撃する。
ゼロデイ攻撃は、脆弱性の存在は知られていても修正パッチがまだ提供されていない期間を突く攻撃。防御側が対策できない状態を悪用するため危険度が高い。よってアが正解。実務では仮想パッチ(IPS/WAF)や挙動検知、攻撃面の縮小で被害を抑えつつ、ベンダ修正を迅速に適用する運用が重要となる。