×
科目A|セキュリティ
さらに、攻撃者は闇市場で高値で取引される未知の脆弱性情報を購入し、政府機関や特定の大企業に対する国家規模のインテリジェンス活動(APT攻撃など)にゼロデイ攻撃を組み込む傾向があります。パッチが適用されていないOSやネットワーク機器が一度侵入されると、気づかないうちに長期にわたって機密情報が流出し続けるリスクがあります。

試験でのポイント

試験において「ゼロデイ攻撃」は、その言葉の定義(対策パッチが公開される前に行われる攻撃)をしっかりと把握しておくことが最優先です。また、パッチが存在しない期間において、組織として「どのような対策が有効か」を問う技術的な問題やマネジメント問題が出題されます。