平成30年度 春期 (特別措置試験) 問87
セキュリティ
ゼロデイ攻撃の手口の説明
情報セキュリティ上の脅威であるゼロデイ攻撃の手口を説明したものはどれか。
- ア攻撃開始から24時間以内に,攻撃対象のシステムを停止させる。
- イ潜伏期間がないウイルスによって,感染させた直後に発症させる。
- ウソフトウェアの脆弱性への対策が公開される前に,脆弱性を悪用する。
- エ話術や盗み聞きなどによって,他人から機密情報を直ちに入手する。
答えと解説を見る
✓ これが正解ウソフトウェアの脆弱性への対策が公開される前に,脆弱性を悪用する。
解説
対策が公開される前の段階で、その脆弱性を突く攻撃です。
ゼロデイ攻撃という名前にある零という数字が、何を指しているのかを押さえます。弱点が見つかってから、それを直す手立てが公開されるまでの日数が零、という意味です。つまり、直す方法がまだ配られていない段階で突いてくる攻撃を指します。守る側は当てるべき修正を持っていないので、防ぎにくくなります。残りの三つは、いずれも別の話です。攻撃を始めてから一日以内に止めるという話は、時間の長さを言っているだけで、対策が出ているかどうかに触れていません。潜む期間がないという話も、時間についての話であって、公開の前後とは別です。話術や盗み聞きで聞き出す手口は、人の隙を突くもので、技術的な弱点を突く攻撃ではありません。数字を含む名前は、その数字が何を数えているかを確かめます。数える対象を取り違えないことが要点です。
ほかの選択肢はなぜ違うのか
- ア攻撃開始から24時間以内に,攻撃対象のシ…:攻撃を始めてから一日以内に止める、という時間の長さについての話です。零という数字を、攻撃にかかる時間だと読み違えた形になっています。実際に数えているのは、対策が公開されるまでの日数のほうです。数える対象が違います。
- イ潜伏期間がないウイルスによって,感染させ…:潜む期間がなく、感染した直後に症状が出るという話です。これも時間についての話ですが、数えている対象が違います。零が指しているのは、感染から発症までではなく、対策が出るまでの日数です。零が指しているものが違います。
- エ話術や盗み聞きなどによって,他人から機密…:話術や盗み聞きによって聞き出す手口の説明です。人の隙を突くやり方で、内容そのものは正しいのですが、これには別の手口の名前が付いています。技術的な弱点を突く話ではないので、設問とかみ合いません。手口の系統が違います。
この問題の用語
- ゼロデイ攻撃修正プログラムが提供される前に、その弱点を突いて仕掛ける攻撃です。対策が出ていない期間を狙うので、備えが間に合いません。
- 脆弱性OSやソフトに残っている、攻撃の足掛かりになりうる弱点のこと。開発元が配る修正パッチを当ててふさぎます。
- ソーシャルエンジニアリング技術ではなく人の心理や習慣につけ込んで情報を聞き出す手口。急いでいるふりや、権威をよそおう形が典型です。
- バックドア正規の手続を経ずに入れるよう、攻撃者がひそかに用意した入口のことです。認証を通らずに使えるURLや、秘密裏に作られた利用者アカウントが該当します。
- 脅威情報資産に害を及ぼしうる出来事や行為のもと。弱点である脆弱性と結び付いたときに、実際の被害につながります。
- ウイルスほかのプログラムに入り込んで増える、不正なプログラムです。単独で動くトロイの木馬や、自ら広がるワームとは区別されます。
- 機密決められた人以外に見せてはならない、という扱いのことです。社外秘などの区分を決め、書類に表示して全員に周知します。
出典:平成30年度 春期 ITパスポート試験(特別措置試験) 問87
同じ用語が出る問題
- 令和8年度 問96(ゼロデイ攻撃)
- 令和8年度 問95:SQLインジェクションの問題(ソーシャルエンジニアリング)
- 令和8年度 問92:ゼロトラストに関する問題(脅威)
- 令和8年度 問89:脅威に関する問題(脆弱性)
- 令和6年度 問98:ランサムウェアに関する記述(バックドア)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)