情報セキュリティマネジメント試験 平成30年度秋期 午前 問13「ゼロデイ攻撃の特徴はどれか。…」の正解と解説です。情報セキュリティマネジメント試験の過去問で、これまでの受験者の正答率は約68%です。
ア. 脆弱性に対してセキュリティパッチが提供される前に当該脆弱性を悪用して攻撃する。
正答率 67.6%(34人中 23人が正解)
本問はゼロデイ攻撃の定義を問うている。ゼロデイ攻撃とは、脆弱性が発見されてから修正パッチが提供されるまでの無防備な期間に、その脆弱性を悪用して行う攻撃を指すため、正解はアである。