平成23年度 特別 応用情報技術者試験 午前 問44
テクノロジ/セキュリティゼロデイ攻撃の特徴はどれか。
出典:平成23年度 特別 応用情報技術者試験 午前 問44
- アセキュリティパッチが提供される前に攻撃する。
- イ特定のサイトに対し,日時を決めて,複数台のPCから同時に攻撃する。
- ウ特定のターゲットに対し,フィッシングメールを送信して不正サイトへ誘導する。
- エ不正中継が可能なメールサーバを見つけた後,それを踏み台にチェーンメールを大量に送信する。
正解:ア
解説
ゼロデイ攻撃は,脆弱性が発見されてからセキュリティパッチ(修正プログラム)が提供されるまでの期間を狙って行われる攻撃です。
選択肢ごとの解説
- ア正しい。ゼロデイ攻撃は,セキュリティパッチが提供される前の脆弱性を悪用する攻撃です。
- イ誤り。これは日時を合わせた分散型の同時攻撃(DDoS攻撃の一形態)の説明です。
- ウ誤り。これは標的型攻撃(スピアフィッシング)の説明です。
- エ誤り。これはオープンリレーを悪用したスパムメールの大量送信(迷惑メールの踏み台化)の説明です。