平成30年度 秋期 情報セキュリティマネジメント試験 午前 問13
テクノロジ/セキュリティゼロデイ攻撃の特徴はどれか。
出典:平成30年度 秋期 情報セキュリティマネジメント試験 午前 問13
- ア脆弱性に対してセキュリティパッチが提供される前に当該脆弱性を悪用して攻撃する。
- イ特定のWebサイトに対し,日時を決めて,複数台のPCから同時に攻撃する。
- ウ特定のターゲットに対し,フィッシングメールを送信して不正サイトに誘導する。
- エ不正中継が可能なメールサーバを見つけて,それを踏み台にチェーンメールを大量に送信する。
正解:ア
解説
ゼロデイ攻撃は、脆弱性が発見されてからセキュリティパッチ(修正プログラム)が提供されるまでの期間に、その脆弱性を悪用して行われる攻撃です。
選択肢ごとの解説
- ア正しい。セキュリティパッチが提供される前に脆弱性を悪用して攻撃するのがゼロデイ攻撃です。
- イ誤り。日時を決めて複数台のPCから同時に攻撃するのは、DDoS攻撃の説明です。
- ウ誤り。フィッシングメールを送信して不正サイトに誘導するのは、標的型攻撃やフィッシング詐欺の説明です。
- エ誤り。不正中継可能なメールサーバを踏み台にチェーンメールを大量送信するのは、オープンリレーの悪用の説明です。