43AM18|第43回 第2種ME技術実力検定試験 過去問
コンピュータセキュリティに対する脅威で,ゼロデイ(zero-day)攻撃の説明はどれか。
解答・解説を見る
正解: 5
正答
5
この問題のポイント
代表的なサイバー攻撃を、その手口と目的から識別します。
解説
ゼロデイ攻撃は、脆弱性が発見・公表されても修正プログラムや対策がまだ整っていない期間を狙う攻撃です。選択肢5がこの定義に一致します。
脆弱性対応での意味
修正プログラムがない期間は更新適用だけでは防げません。脆弱性情報の監視、不要な通信の制限、ログの確認などの暫定策を重ね、医療機器では製造販売業者に更新可否を確認しつつ診療を継続できる代替手段も準備します。
選択肢の確認
1.コンピュータに保存してあるファイルを暗号化し,復元の見返りとして身代金を要求する。
誤り。
ファイルを暗号化して身代金を要求するのはランサムウェアの説明です。
2.本物のサイトに偽装した Web サイトにメール等で誘導し,アカウント情報やクレジット番号などの個人情報を詐取する。
誤り。
偽サイトへ誘導して認証情報などを盗むのはフィッシングの説明です。
3.攻撃対象がよく利用する Web サイトを改ざんし,アクセスした際にウイルスを感染させる。
誤り。
利用者が訪れるサイトを改ざんして感染させるのは水飲み場型攻撃の説明です。
4.極めて多量のアクセスを集中させて,相手のシステムを正常に稼働できない状態に陥らせる。
誤り。
大量の通信でサービスを妨害するのはDoSまたはDDoS攻撃の説明です。
5.ソフトウェアの脆弱性が見つかってから,その対策が行われるまでの間に,脆弱性を利用して攻撃を行う。
正しい。
修正前の脆弱性を利用する攻撃がゼロデイ攻撃です。
覚えるポイント
ゼロデイ=脆弱性の修正が間に合っていない期間を狙う攻撃です。
掲載内容は受験学習用に編集しています。正式な正答・採点上の取扱いは、各試験実施機関の発表を優先してください。 情報の確認方法と訂正窓口は編集方針に掲載しています。 本サービスは診断・治療・臨床判断を目的とするものではありません。
問題文・正答・解説に誤りを見つけたら、この問題の誤りを報告する([email protected])までお知らせください。確認して修正します。