平成27年度 秋期 応用情報技術者試験 午前 問42
テクノロジ/セキュリティゼロデイ攻撃の特徴はどれか。
出典:平成27年度 秋期 応用情報技術者試験 午前 問42
- アセキュリティパッチが提供される前にパッチが対象とする脆弱性を攻撃する。
- イ特定のWebサイトに対し,日時を決めて,複数台のPCから同時に攻撃する。
- ウ特定のターゲットに対し,フィッシングメールを送信して不正サイトへ誘導する。
- エ不正中継が可能なメールサーバを見つけた後,それを踏み台にチェーンメールを大量に送信する。
正解:ア
解説
ゼロデイ攻撃とは,ソフトウェアの脆弱性が公表され,開発者がセキュリティパッチ(修正プログラム)を提供するよりも前に,その脆弱性を悪用して行われる攻撃のことです。
選択肢ごとの解説
- ア正しい。セキュリティパッチが提供される前に,パッチが対象とする脆弱性を突いて攻撃するのがゼロデイ攻撃の特徴です。
- イ誤り。日時を決めて複数台から同時に攻撃する手口はDDoS攻撃の説明です。
- ウ誤り。フィッシングメールで不正サイトへ誘導する手口はフィッシング攻撃の説明です。
- エ誤り。踏み台にしてチェーンメールを大量送信する手口は迷惑メールの中継(オープンリレー悪用)の説明です。