「分かりそう」で「分からない」でも「分かった」気になれるIT用語辞典イメージぴよ画像「分かりそう」で「分からない」でも「分かった」気になれるIT用語辞典

出典:平成30年度 秋期 情報セキュリティマネジメント試験(SG) 午前 問13

difficulty難易度設定
スポンサーリンク

予備知識


用語意味
脆弱性放っておくとヤバいところ。セキュリティ上のバグや弱点、考慮漏れ等の欠陥
ゼロデイ攻撃欠陥を「見つけた!」から「直った!」までの間に行われる、その欠陥を利用した攻撃
パッチソフトに変更を加えるために用意された、後付けのプログラム
セキュリティパッチセキュリティ的な欠陥を修正するパッチ
フィッシング「おまえを騙してIDとかパスワードとかの大事な情報を盗んでやるぜ!」な悪いことのやり方のひとつで、偽物ホームページに誘導して情報を入力させる(ことで情報を盗む)やり方
フィッシングサイトフィッシングで使う偽物ホームページ
フィッシングメールフィッシングサイトに誘導するメール
サーバサービスや機能を提供する側のコンピュータ
メールサーバメールに関する あれやこれやの機能を提供してくれるコンピュータ
踏み台こっそり乗っ取られて、悪い人の代わりに悪いことをさせられているコンピュータ
チェーンメールいわゆる「不幸の手紙」のメール版。「このメールを受け取った人は、同じメールを○人に送ってください」的なことが書いてあるメール

問題


問題文
ゼロデイ攻撃の特徴はどれか。
ピヨ意訳:ゼロデイ攻撃の特徴は、どれ?

解答選択肢
脆弱性に対してセキュリティパッチが提供される前に当該脆弱性を悪用して攻撃する。
ピヨ意訳:ソフトの欠陥に対する修正プログラムが出来上がる前に、その欠陥を利用して攻撃する
特定のWebサイトに対し,日時を決めて,複数台のPCから同時に攻撃する。
ピヨ意訳:特定のホームページに対して、日時を決めて、いろんなコンピュータから一斉に攻撃する
特定のターゲットに対し,フィッシングメール送信して不正サイトに誘導する。
ピヨ意訳:特定の相手に対して、騙しメールを送って、変なホームページに誘導する
不正中継が可能なメールサーバを見つけて,それを踏み台チェーンメールを大量に送信する。
ピヨ意訳:セキュリティがショボいメールサーバを探し、そいつを利用してイタズラメールを送りまくる


正解までのつなぎ

正解


正解
脆弱性に対してセキュリティパッチが提供される前に当該脆弱性を悪用して攻撃する。
ピヨ意訳:ソフトの欠陥に対する修正プログラムが出来上がる前に、その欠陥を利用して攻撃する

ピヨピヨ解説


ゼロデイ攻撃は、欠陥が見つかってから直るまでの間に、その欠陥を利用してやる攻撃です。
欠陥が見つかってから直し終わるまでには、どうしても時間がかかります。
その間(見つかった欠陥が直る前)にやる攻撃です。

ということで「ア:脆弱性に対してセキュリティパッチが提供される前に当該脆弱性を悪用して攻撃する。」が正解です。


スポンサーリンク
書籍画像009
書籍画像016


書籍画像
わわわ説明術コラム
宣伝だよ
「分かった!」と思わせる説明の技術 知識ゼロの相手にも伝わるようになる本
7日間でハッキングをはじめる本 TryHackMeを使って身体で覚える攻撃手法と脆弱性
マンガでわかるITパスポート