平成24年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問13
攻撃手法
ゼロデイ攻撃の特徴
ゼロデイ攻撃の特徴はどれか。
- アセキュリティパッチが提供される前にパッチが対象とする脆弱性を攻撃する。
- イ特定のサイトに対し,日時を決めて,複数台の PC から同時に攻撃する。
- ウ特定のターゲットに対し,フィッシングメールを送信して不正サイトへ誘導する。
- エ不正中継が可能なメールサーバを見つけた後,それを踏み台にチェーンメールを大量に送信する。
答えと解説を見る
✓ これが正解アセキュリティパッチが提供される前にパッチが対象とする脆弱性を攻撃する。
解説
パッチが提供される前に、その脆弱性を突くのがゼロデイ攻撃です。
ソフトウェアに脆弱性が見つかると、開発元は修正のためのセキュリティパッチを提供します。ゼロデイ攻撃は、このパッチが提供される前の、対策がまだ存在しない期間に、その脆弱性を攻撃するものです。修正が出た日を1日目と数えると、それより前に攻撃が行われることから、ゼロデイと呼ばれます。利用者はパッチを当てて防ぐことができないため、侵入の検知や被害を広げない工夫など、何重もの対策が大切になります。
ほかの選択肢はなぜ違うのか
- イ特定のサイトに対し,日時を決めて,複数台…:日時を決めて複数台の PC から特定のサイトへ一斉に攻撃を仕掛けるのは、DDoS 攻撃の説明です。日時という語が出てきますが、修正前の弱点を狙うことはどこにも述べられていません。
- ウ特定のターゲットに対し,フィッシングメー…:特定のターゲットにフィッシングメールを送り、不正サイトへ誘導するのは、標的型の攻撃やスピアフィッシングの手口です。人をだますことが中心で、未修正の脆弱性を突く攻撃ではありません。
- エ不正中継が可能なメールサーバを見つけた後…:不正中継ができるメールサーバを見つけて踏み台にし、チェーンメールを大量に送るのは、第三者中継を悪用した迷惑メールの送信です。修正前の弱点を狙うゼロデイ攻撃とは関係がありません。
この問題の用語
- ゼロデイ攻撃修正プログラムが提供される前に、その弱点を突いて仕掛ける攻撃です。対策が出ていない期間を狙うので、備えが間に合いません。
- セキュリティパッチ見つかった弱点をふさぐために配られる修正プログラムです。当て漏れを防ぐには、どの機器にどの版が入っているかの把握が要ります。
- 脆弱性OSやソフトに残っている、攻撃の足掛かりになりうる弱点のこと。開発元が配る修正パッチを当ててふさぎます。
- フィッシング本物に似せたサイトやメールで、IDやパスワードをだまし取る手口です。修正前の弱点を突くゼロデイ攻撃とは、狙うところが違います。
- 踏み台攻撃者が、乗っ取った他人の機器を経由して攻撃することです。攻撃元をたどると無関係な組織に行きつくため、知らぬ間に加害者にされます。
出典:平成24年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問13
同じ用語が出る問題
- 平成30年度 秋期 午前Ⅱ 問4(踏み台)
- 平成29年度 春期 午前Ⅱ 問8:IaaSに関する問題(セキュリティパッチ)
- 平成27年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問12(セキュリティパッチ)
- 平成27年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問15:DNS amp攻撃に関する問題(踏み台)
- 平成21年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問7(セキュリティパッチ)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)