ホーム
おまかせ表示
ログイン
設定
MonoBookについて
免責事項
MonoBook
検索
「
ゼロデイ攻撃
」を編集中
警告:
ログインしていません。編集を行うと、あなたの IP アドレスが公開されます。
ログイン
または
アカウントを作成
すれば、あなたの編集はその利用者名とともに表示されるほか、その他の利点もあります。
スパム攻撃防止用のチェックです。 けっして、ここには、値の入力は
しない
でください!
'''ゼロデイ攻撃'''([[英語]]:zero day attack)とは、なにかしらの[[脆弱性]]が発見されたとき、24時間以内(0 day)に[[サイバー攻撃]]が行われることをいいます。 語源は脆弱性情報や攻撃ツールが[[ダークウェブ]]などで販売されだしてから24時間以内(ゼロデイ)に攻撃が開始されることが多いことに由来するそうです。 類似するサイバー攻撃として「[[Nデイ攻撃]]」というものがあります。こちらは修正パッチ自体の配布は開始されたものの、利用者がアップデートを適用していない状態へのサイバー攻撃を指します。 ==概要== ある[[ソフトウェア]]に[[セキュリティホール]]が見つかった場合、そのセキュリティホールを修正し、またその修正パッチしたものを実際の運用環境に提供するまでの期間は無防備な状態となる。 その無防備な状態を狙い攻撃することをゼロデイ攻撃という。 ようするにゼロデイとは修正パッチ配布前という意味である。 セキュリティホールが第三者によって発見・発表された場合、修正する[[プログラマー]]と、攻撃する[[プログラマー]]の戦いとなる。 このような状況下では、[[安全第一]]であるため[[動作検証]]などに時間が必要な修正するプログラマーよりも、とりあえず壊すことが目的な攻撃するプログラマーの方が有利であるのは言うまでもない。 世界最大のオンラインフリーマーケットである[[シルクロード]]などでは、ゼロデイ攻撃用の[[セキュリティホール]]情報や攻撃ツールなどが売り買いされている。 主に[[サイバー戦争]]用に政府関係者や軍関係者、テロリストなどが購入していると言われているが、その実態は定かではない。 ==備考== ゼロデイ攻撃以前に、実際に[[エンドユーザー]]がその修正を受け入れるかが問題となる事も多い。 [[サーバー管理者]]の中には「動いている[[サーバー]]には触るな」という風習も根強く、[[Microsoft Update]]や[[FreeBSD Update]]などのような定期更新すら行っていないエンドユーザーも多い。 それどころか専任の[[サーバー管理者]]を置いていない[[中小企業]]も多く、「サーバー構築後は壊れるまで放置」というケースも多々見かける。 当然のようにこれらではゼロデイもクソもない。 [[category: セキュリティ]]
編集内容の要約:
MonoBookへの投稿はすべて、他の投稿者によって編集、変更、除去される場合があります。 自分が書いたものが他の人に容赦なく編集されるのを望まない場合は、ここに投稿しないでください。
また、投稿するのは、自分で書いたものか、パブリック ドメインまたはそれに類するフリーな資料からの複製であることを約束してください(詳細は
MonoBook:著作権
を参照)。
著作権保護されている作品は、許諾なしに投稿しないでください!
このページを編集するには、下記の確認用の質問に回答してください (
詳細
):
1たす1は?(全角で入力してください)
キャンセル
編集の仕方
(新しいウィンドウで開きます)