情報セキュリティマネジメント試験 情報セキュリティマネジメント試験 平成30年度秋期 午前13: ゼロデイ攻撃の特徴はどれか。

情報セキュリティマネジメント試験 平成30年度秋期 午前
Q 1313 / 50
の特徴はどれか。
この問の正解率:67.65%(34件)

解説

情報セキュリティマネジメント試験 平成30年度秋期 午前 問13「ゼロデイ攻撃の特徴はどれか。…」の正解と解説です。情報セキュリティマネジメント試験の過去問で、これまでの受験者の正答率は約68%です。

正解

. 脆弱性に対してセキュリティパッチが提供される前に当該脆弱性を悪用して攻撃する。

正答率 67.6%(34人中 23人が正解)

問題の解説

本問はゼロデイ攻撃の定義を問うている。ゼロデイ攻撃とは、脆弱性が発見されてから修正パッチが提供されるまでの無防備な期間に、その脆弱性を悪用して行う攻撃を指すため、正解はアである。

選択肢ごとの解説

  • 正しい。セキュリティパッチが提供される前に脆弱性を突いて攻撃するのがゼロデイ攻撃の特徴である。
  • 誤り。これは複数の端末から同時に攻撃する DDoS 攻撃の説明であり、ゼロデイ攻撃ではない。
  • 誤り。これはフィッシング(標的型を含む)の説明であり、脆弱性のパッチ提供時期とは関係しない。
  • 誤り。これはオープンリレーのメールサーバを踏み台にした大量メール送信の説明である。

情報セキュリティマネジメント試験 平成30年度秋期 午前 の過去問一覧に戻る・問13

情報セキュリティマネジメント試験 の iOS アプリ版

アプリ版なら、よりスムーズに動作し、
スワイプで問題遷移ができます。

情報セキュリティマネジメント試験 合格.dev を App Store でダウンロード