• ベストアンサー

【ゼロデイ攻撃】サイバー攻撃のゼロデイ攻撃とは昔は

【ゼロデイ攻撃】サイバー攻撃のゼロデイ攻撃とは昔は決まった日に一斉に攻撃を開始するクラッキング手法だったのに、いつの間にか、定義が変わって、脆弱性が公表されたその日のうちに対策されていないサーバーを狙う0日攻撃のことを言うと昔と今で意味が変わってませんか?私の勘違いですか? クラッキング済みでいつでも攻撃の中継機として機能するように潜伏させていて、その日時が来たら一斉に攻撃を開始するのをゼロデイ攻撃と習った記憶があります。 脆弱性が見つかって0日目にその脆弱性を突いて攻撃することをゼロデイ攻撃とは習っていません。 いつからゼロデイ攻撃の定義が変わったのですか?

質問者が選んだベストアンサー

  • ベストアンサー
  • torimochi
  • ベストアンサー率75% (77/102)
回答No.2

ゼロデイという用語は、元々、ベンダーが脆弱性に気付いた日をzero-day(0-day)とした事に由来する、脆弱性に対して無防備な期間または、脆弱性そのものを内包した言葉です。 ですので、ゼロデイ攻撃は、Dos攻撃、DDos攻撃のような攻撃方法ではなく、無防備状態の脆弱性を利用した特定期間内の攻撃全般の事を指します。 wikiの添付画像によると、脆弱性が公に公開されるまでの攻撃を【zero-day attack】とし、それ以降は【Follow-on attack】としているようですね。 ◆ Zero-day vulnerability(ゼロデイ脆弱性) https://en.wikipedia.org/wiki/Zero-day_vulnerability

note11pro5G5
質問者

お礼

みんなありがとうございます

Powered by GRATICA
すると、全ての回答が全文表示されます。

その他の回答 (3)

回答No.4

現在、ゼロデイ攻撃とはまだ一般公開されていない脆弱性を突いたサイバー攻撃に対して用いられるようになっています。 一般公開されていない脆弱性は、米国ゼロディウム社のような脆弱性ブローカー企業を通じて政府が敵国へサイバー攻撃を仕掛ける際に活用されています。未公開の脆弱性は、その活用範囲などにより高額な価格で取引されています。 ゼロデイ攻撃=政府が背後にいるサイバー攻撃の可能性が高いと考えてくださって良い市場環境になっています。 このような用語の定義は以前から変わっておらず、習ったテキストが間違っていた可能性が高いと思います。

すると、全ての回答が全文表示されます。
  • t_ohta
  • ベストアンサー率38% (5315/13875)
回答No.3

> 決まった日に一斉に攻撃を開始するクラッキング手法 それってDDoS攻撃とかF5アタックのことじゃないですか。 ゼロデイは昔から対策が講じられる前に攻撃される事を言っていたと思います。

すると、全ての回答が全文表示されます。
  • 121CCagent
  • ベストアンサー率52% (16036/30707)
回答No.1

>【ゼロデイ攻撃】サイバー攻撃のゼロデイ攻撃とは >昔は決まった日に一斉に攻撃を開始するクラッキング手法だった 特にそういう認識はないですけどね… >私の勘違いですか? だと思いますけどね…

すると、全ての回答が全文表示されます。

関連するQ&A