ITパスポート試験 - 令和7年 - 問73
Webサービスを狙った攻撃に関する記述と攻撃の名称の適切な組合せはどれか。
a Webサービスが利用しているソフトウェアに脆弱性の存在が判明したとき,その修正プログラムが提供される前に,この脆弱性を突いて攻撃する。
b 複数のコンピュータから大量のパケットを一斉に送り付けることによって,Webサービスを正常に提供できなくさせる。
c 理論的にあり得るパスワードのパターンを順次試すことによって,正しいパスワードを見つけ,攻撃対象の Webサービスに侵入する。
a Webサービスが利用しているソフトウェアに脆弱性の存在が判明したとき,その修正プログラムが提供される前に,この脆弱性を突いて攻撃する。
b 複数のコンピュータから大量のパケットを一斉に送り付けることによって,Webサービスを正常に提供できなくさせる。
c 理論的にあり得るパスワードのパターンを順次試すことによって,正しいパスワードを見つけ,攻撃対象の Webサービスに侵入する。
| a | b | c | |
| ア | DDoS攻撃 | ゼロデイ攻撃 | ブルートフォース攻撃 |
| イ | DDoS攻撃 | ブルートフォース攻撃 | ゼロデイ攻撃 |
| ウ | ゼロデイ攻撃 | DDoS攻撃 | ブルートフォース攻撃 |
| エ | ゼロデイ攻撃 | ブルートフォース攻撃 | DDoS攻撃 |
答え : ウ
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ
解説 :
Webサービスを狙った攻撃に関する記述と攻撃名称の組合せを選ぶ問題です。答えは「ウ」です。aの「修正プログラムが提供される前に脆弱性を突いて攻撃する」のはゼロデイ攻撃です。修正プログラム(パッチ)が提供される前の期間,つまり「ゼロデイ(0日目)」の脆弱性を突く攻撃であることが名前の由来です。
bの「複数のコンピュータから大量のパケットを一斉に送り付けて正常に提供できなくさせる」のはDDoS攻撃(分散型サービス妨害攻撃)です。cの「理論的にあり得るパスワードのパターンを順次試して正しいパスワードを見つける」のはブルートフォース攻撃(総当たり攻撃)です。従って,a:ゼロデイ攻撃,b:DDoS攻撃,c:ブルートフォース攻撃という組合せの「ウ」が正解となります。
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ
解説 :
Webサービスを狙った攻撃に関する記述と攻撃名称の組合せを選ぶ問題です。答えは「ウ」です。aの「修正プログラムが提供される前に脆弱性を突いて攻撃する」のはゼロデイ攻撃です。修正プログラム(パッチ)が提供される前の期間,つまり「ゼロデイ(0日目)」の脆弱性を突く攻撃であることが名前の由来です。
bの「複数のコンピュータから大量のパケットを一斉に送り付けて正常に提供できなくさせる」のはDDoS攻撃(分散型サービス妨害攻撃)です。cの「理論的にあり得るパスワードのパターンを順次試して正しいパスワードを見つける」のはブルートフォース攻撃(総当たり攻撃)です。従って,a:ゼロデイ攻撃,b:DDoS攻撃,c:ブルートフォース攻撃という組合せの「ウ」が正解となります。