資格部

資格・検定の試験情報、対策方法、問題解説などをご紹介

SG 平成30年度秋期 問13

 

 ゼロデイ攻撃の特徴はどれか。

  1. 脆弱性に対してセキュリティパッチが提供される前に当該脆弱性を悪用して攻撃する。
  2. 特定のWebサイトに対し,日時を決めて,複数台のPCから同時に攻撃する。
  3. 特定のターゲットに対し,フィッシングメールを送信して不正サイトに誘導する。
  4. 不正中継が可能なメールサーバを見つけて,それを踏み台にチェーンメールを大量に送信する。

解答・解説

解答

 ア

解説

  1. 脆弱性に対してセキュリティパッチが提供される前に当該脆弱性を悪用して攻撃する。
    正しいです。ゼロデイ攻撃の特徴です。

  2. 特定のWebサイトに対し,日時を決めて,複数台のPCから同時に攻撃する。
    DDoS攻撃の特徴です。

  3. 特定のターゲットに対し,フィッシングメールを送信して不正サイトに誘導する。
    スピアフィッシングの特徴です。

  4. 不正中継が可能なメールサーバを見つけて,それを踏み台にチェーンメールを大量に送信する。
    スパムメールの特徴です。

参考情報

分野・分類
分野 テクノロジ系
大分類 技術分野
中分類 セキュリティ
小分類 情報セキュリティ
出題歴
  • SG 平成30年度秋期 問13

前問 一覧 次問