【問71】情報・サイバーセキュリティ管理士 練習問題|ゼロデイ攻撃とパッチ管理
脅威と脆弱性 問21/25難易度B(標準)
問題文
ゼロデイ攻撃の説明として、最も適切なものはどれか。
- 1.修正プログラム提供前の脆弱性を悪用して行われる攻撃である
- 2.修正プログラムの適用を怠った古い脆弱性を悪用して行われる攻撃である
- 3.攻撃の予告日を指定して組織に金銭を要求する形で行われる攻撃である
- 4.稼働開始から一日以内の新しいサーバだけを狙って行われる攻撃である
解説
正解は1。ゼロデイ攻撃とは、脆弱性が公表されてから修正プログラムが提供されるまでの間、あるいは開発元がまだ脆弱性を把握していない段階で、その脆弱性を悪用して行われる攻撃である。修正プログラムという根本的な対策が存在しない期間の攻撃であるため、緩和策として、開発元が案内する回避策の適用、不要な機能の停止、WAFやIPSによる遮断、EDRによる挙動の検知が用いられる。2は誤り。適用を怠った既知の脆弱性への攻撃は、パッチ管理の不備による被害であってゼロデイ攻撃ではない。3は誤り。日を指定した金銭要求は脅迫の手口であり、脆弱性の悪用時期とは無関係である。4は誤り。ゼロデイの語は稼働日数ではなく修正プログラムの提供有無を指す。本試験では、既知の脆弱性への攻撃との区別が問われる。