ITパスポート試験 - 令和8年 - 問96
機密情報の取得などを目的として,特定の組織や個人に対して,複数の攻撃手法を使うなどして長期間にわたり継続的に攻撃を行うという特徴をもつ,サイバー攻撃はどれか。
| ア | APT攻撃 |
|---|---|
| イ | DDoS攻撃 |
| ウ | ゼロデイ攻撃 |
| エ | パスワードリスト攻撃 |
答え : ア
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ
解説 :
「APT攻撃」(Advanced Persistent Threat)とは,機密情報の取得などを目的として,特定の組織や個人に対し,複数の攻撃手法を組み合わせながら,長期間にわたって継続的に行われる標的型のサイバー攻撃のことです。答えは「ア」です。「高度で持続的な脅威」という名前が示すとおり,一度きりの攻撃ではなく,時間をかけて執拗に攻撃を続ける点が特徴です。
選択肢「イ」のDDoS攻撃は大量のアクセスを集中させてサービスを妨害する攻撃,「ウ」のゼロデイ攻撃は修正プログラムが提供される前の脆弱性を悪用する攻撃,「エ」のパスワードリスト攻撃は流出したID・パスワードの組合せを使い回して不正ログインを試みる攻撃であり,いずれも長期継続的な標的型攻撃であるAPT攻撃とは特徴が異なるため誤りです。
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ
解説 :
「APT攻撃」(Advanced Persistent Threat)とは,機密情報の取得などを目的として,特定の組織や個人に対し,複数の攻撃手法を組み合わせながら,長期間にわたって継続的に行われる標的型のサイバー攻撃のことです。答えは「ア」です。「高度で持続的な脅威」という名前が示すとおり,一度きりの攻撃ではなく,時間をかけて執拗に攻撃を続ける点が特徴です。
選択肢「イ」のDDoS攻撃は大量のアクセスを集中させてサービスを妨害する攻撃,「ウ」のゼロデイ攻撃は修正プログラムが提供される前の脆弱性を悪用する攻撃,「エ」のパスワードリスト攻撃は流出したID・パスワードの組合せを使い回して不正ログインを試みる攻撃であり,いずれも長期継続的な標的型攻撃であるAPT攻撃とは特徴が異なるため誤りです。