【問187】個人情報保護士 練習問題|情報セキュリティの脅威の概要
情報セキュリティ難易度C(難しい)
問題文
ゼロデイ攻撃に関する次の記述のうち、最も不適切なものはどれか。
- 1.ゼロデイ攻撃とは、ソフトウェアの脆弱性が発見されてから修正パッチが提供されるまでの間に行われる攻撃である
- 2.ゼロデイ攻撃に対しては、パッチ適用以外の多層防御策を講じることが重要である
- 3.ゼロデイ攻撃は既知の脆弱性のみを対象とするため、最新のパッチを適用していれば防御できる
- 4.ゼロデイ攻撃への対策として、侵入検知システム(IDS)や振る舞い検知型のセキュリティ製品が有効である