出典:平成30年度 ITパスポート試験(IP) 春期分 問87
スポンサーリンク
予備知識
| 用語 | 意味 |
|---|---|
| 情報セキュリティ | 情報の安全を守ること |
| ゼロデイ攻撃 | 準備が整う前にやっちゃうぜ!攻撃。ソフトウェアなどの「あれ?これって放っておくとヤバくね?」な欠陥が見つかって、えっちらおっちらと対応している最中に(対応が完了する前に)行われる、その欠陥を利用した攻撃 |
| コンピュータウイルス | コンピュータに入り込んで悪さをするプログラム |
| ウイルス | 「コンピュータウイルス」の省略表現 |
| 脆弱性 | 放っておくとヤバいところ。セキュリティ上のバグや弱点、考慮漏れ等の欠陥 |
問題
| 問題文 |
|---|
| 情報セキュリティ上の脅威であるゼロデイ攻撃の手口を説明したものはどれか。 |
| ピヨ意訳:「あっ!これはゼロデイ攻撃だな!」な選択肢は、どれ? |
| 解答選択肢 | |
|---|---|
| ア | 攻撃開始から24時間以内に,攻撃対象のシステムを停止させる。 |
| ピヨ意訳:攻撃を始めてから24時間以内に攻撃対象を停止させる | |
| イ | 潜伏期間がないウイルスによって,感染させた直後に発症させる。 |
| ピヨ意訳:潜伏期間がないコンピュータウイルスによって、感染直後に発症させる | |
| ウ | ソフトウェアの脆弱性への対策が公開される前に,脆弱性を悪用する。 |
| ピヨ意訳:ソフトの欠陥への対策が公開される前に、その欠陥を悪用する | |
| エ | 話術や盗み聞きなどによって,他人から機密情報を直ちに入手する。 |
| ピヨ意訳:盗み聞きなどによって他人から機密情報を手に入れる | |

正解
| 正解 | |
|---|---|
| ウ | ソフトウェアの脆弱性への対策が公開される前に,脆弱性を悪用する。 |
| ピヨ意訳:ソフトの欠陥への対策が公開される前に、その欠陥を悪用する | |
ピヨピヨ解説
ゼロデイ攻撃は、誰かが欠陥を見つけて「うわっ!これって放っておくとヤバくね?早く直さなくては……」と大慌てで対応している最中に無情にもやられちゃう攻撃です。
どんなに頑張っても「欠陥を見つけた!」から「欠陥が直った!」までにはタイムラグがあります。
このタイムラグの間にやられる攻撃がゼロデイ攻撃です。
ということで「脆弱性への対策が公開される前」とか書いてある「ウ:ソフトウェアの脆弱性への対策が公開される前に,脆弱性を悪用する。」が正解です。






