Web サービスを狙った攻撃に関する記述と攻撃の名称の適切な組合せはどれか。 a Web サービスが利用しているソフトウェアに脆弱性の存在が判明したとき,その修正プログラムが提供される前に,この脆弱性を突いて攻撃する。 b 複数のコンピュータから大量のパケットを一斉に送り付けることによって,Web サービスを正常に提供できなくさせる。 c 理論的にあり得るパスワードのパターンを順次試すことによって,正しいパスワードを見つけ,攻撃対象の Web サービスに侵入する。
| a | b | c | |
| ア | DDoS 攻撃 | ゼロデイ攻撃 | ブルートフォース攻撃 |
| イ | DDoS 攻撃 | ブルートフォース攻撃 | ゼロデイ攻撃 |
| ウ | ゼロデイ攻撃 | DDoS 攻撃 | ブルートフォース攻撃 |
| エ | ゼロデイ攻撃 | ブルートフォース攻撃 | DDoS 攻撃 |
- アa: DDoS 攻撃,b: ゼロデイ攻撃,c: ブルートフォース攻撃
- イa: DDoS 攻撃,b: ブルートフォース攻撃,c: ゼロデイ攻撃
- ウa: ゼロデイ攻撃,b: DDoS 攻撃,c: ブルートフォース攻撃
- エa: ゼロデイ攻撃,b: ブルートフォース攻撃,c: DDoS 攻撃
正解と解説を見る
正解
ウ a: ゼロデイ攻撃,b: DDoS 攻撃,c: ブルートフォース攻撃
aは、脆弱性の修正プログラム(パッチ)が提供される前にその脆弱性を突く攻撃であり「ゼロデイ攻撃」に該当する。bは複数のコンピュータから大量のパケットを送り付けてサービスを妨害する「DDoS攻撃」、cはあり得るパスワードを総当たりで試す「ブルートフォース攻撃」であり、a〜cの組合せはゼロデイ攻撃・DDoS攻撃・ブルートフォース攻撃の順となる。