セキュリティ
ITパスポート試験|情報セキュリティ上の脅威であるゼロデイ攻撃の手口を説明したものはどれか
情報セキュリティ上の脅威であるゼロデイ攻撃の手口を説明したものはどれか。
ア攻撃開始から24時間以内に,攻撃対象のシステムを停止させる。
イ潜伏期間がないウイルスによって,感染させた直後に発症させる。
ウソフトウェアの脆弱性への対策が公開される前に,脆弱性を悪用する。
エ話術や盗み聞きなどによって,他人から機密情報を直ちに入手する。
正解
ウ.ソフトウェアの脆弱性への対策が公開される前に,脆弱性を悪用する。
「ゼロデイ(Zero-Day)」とは、脆弱性に対する修正プログラム(パッチ)がベンダーから公開される前に、その脆弱性を悪用して行われる攻撃を指す。問題解決のための対策が公開された日を1日目とすると、それ以前(対策公開前)に開始される攻撃という意味で「ゼロデイ=0 day」と呼ばれる。脆弱性情報は通常、発見→ベンダーへ通報→修正プログラム開発・公開という順序を経るが、ゼロデイ攻撃はその修正前の空白期間を突く。防御側がパッチを当てようとしても当てるものがない(脆弱性を塞ぐ手立てがない)状態のため、特に危険度が高い。
?選択肢ごとの解説
ア ×「24時間以内にシステムを停止させる」はDoS攻撃やランサムウェアなど時間的な速攻を表現したものであり、ゼロデイとは関係がない。ゼロデイの「ゼロ」は攻撃速度では…
イ ×「潜伏期間がないウイルスが感染直後に発症する」はウイルスの発症タイミングに関する説明であり、マルウェアの種別・動作パターンの話だ。ゼロデイ攻撃は発症タイミングで…
ウ ○「ゼロデイ(Zero-Day)」とは、脆弱性に対する修正プログラム(パッチ)がベンダーから公開される前に、その脆弱性を悪用して行われる攻撃を指す。問題解決のための対策が公開された日を1日目とすると、それ以前(対策公開前)に開始される攻撃という意味で「ゼロデイ=0 day」と呼ばれる。脆弱性情報は通常、発見→ベンダーへ通報→修正プログラム開発・公開という順序を経るが、ゼロデイ攻撃はその修正前の空白期間を突く。防御側がパッチを当てようとしても当てるものがない(脆弱性を塞ぐ手立てがない)状態のため、特に危険度が高い。
エ ×「話術や盗み聞きで機密情報を直ちに入手する」はソーシャルエンジニアリングの定義である。技術的なシステム脆弱性を突くゼロデイとは根本的に異なる攻撃カテゴリだ。
セキュリティの他の問題
企業での内部不正などの不正が発生するときには,"不正のトライアングル"と呼ばれる3要素の全てがそろって存在すると考えられてい…PCでWebサイトを閲覧しただけで,PCにウイルスなどを感染させる攻撃はどれかウイルスの感染に関するランサムウェアの説明として,適切なものはどれか脆弱性のあるIoT機器が幾つかの企業に多数設置されていた。その機器の1台にマルウェアが感染し,他の多数のIoT機器にマルウェ…チェーンメールの特徴として,適切なものだけを全て挙げたものはどれか。グループ内の連絡や情報共有目的で利用される。ネットワーク…攻撃者が他人のPCにランサムウェアを感染させる狙いはどれかHTML形式の電子メールの特徴を悪用する攻撃はどれか
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。
ITパスポート試験は全2,669問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
作成・校閲:ukamiru編集部 · 最終更新 2026-08-15 · ITパスポート試験 過去問 · itpass-h30h-q87
