IPA過去問ドリル

平成30年度 秋期 情報セキュリティマネジメント試験 午前 問13

テクノロジ/セキュリティ

ゼロデイ攻撃の特徴はどれか。

出典:平成30年度 秋期 情報セキュリティマネジメント試験 午前 問13

正解:ア

解説

ゼロデイ攻撃は、脆弱性が発見されてからセキュリティパッチ(修正プログラム)が提供されるまでの期間に、その脆弱性を悪用して行われる攻撃です。

選択肢ごとの解説

  • 正しい。セキュリティパッチが提供される前に脆弱性を悪用して攻撃するのがゼロデイ攻撃です。
  • 誤り。日時を決めて複数台のPCから同時に攻撃するのは、DDoS攻撃の説明です。
  • 誤り。フィッシングメールを送信して不正サイトに誘導するのは、標的型攻撃やフィッシング詐欺の説明です。
  • 誤り。不正中継可能なメールサーバを踏み台にチェーンメールを大量送信するのは、オープンリレーの悪用の説明です。
情報セキュリティマネジメントの過去問を演習モードで解く