【問159】DXパスポート試験 練習問題|ゼロデイ攻撃の仕組みと特徴
情報セキュリティ 問19/20難易度B(標準)
問題文
ゼロデイ攻撃の説明として適切なものはどれか。
- 1.パスワードとして使われそうな文字列を、手当たり次第に試してログインを試みる攻撃
- 2.従業員をだまして、電話や対面の会話からパスワードなどの情報を聞き出す攻撃
- 3.通信の途中に割り込んで、送受信される内容を盗み見たり書き換えたりする攻撃
- 4.修正プログラムが提供される前の脆弱性を突いて行われる攻撃
解説
正解は4。ゼロデイ攻撃は、ソフトウェアの脆弱性が公表されたり、開発元が修正プログラムを提供したりする前に、その脆弱性を悪用して行われる攻撃である。対策が存在しない期間を狙うため、更新プログラムの適用だけでは防げず、ウイルス対策ソフトの最新化、不要な機能の停止、通信の監視、被害を局所化するネットワークの分離などを組み合わせた多層的な対策が有効とされる。IPAは脆弱性対策の情報を公開し、修正プログラムが提供された際の速やかな適用を呼びかけている。1は誤り。文字列を手当たり次第に試す攻撃は、総当たり(ブルートフォース)攻撃である。2は誤り。会話などで人をだまして情報を聞き出す手口は、ソーシャルエンジニアリングである。3は誤り。通信の途中に割り込む攻撃は、中間者攻撃である。