【セキュリティ】中間者攻撃とは?

ゼロデイ アタック

ゼロデイ攻撃は、ゼロデイアタック (Zero Day Attack)とも呼ばれ、ソフトウェアにセキュリティ上の脆弱性 (セキュリティホール)が発見されたときに、問題の存在自体が広く公表される前にその脆弱性を悪用して行われる攻撃のことを指します。 セキュリティベンダーのパッチ適用前(修正プログラムの配布前)の攻撃であるため不可避的に発生しうるものです。 ゼロデイとは「0日」のことを指し、脆弱性の発見後修正プログラムの配布が1日目とした場合に、それより前の日(0日目)の攻撃を指してゼロデイ攻撃と呼ばれています。 ※脆弱性:OSやソフトウェアのプログラムの不具合や設計上のミスが原因で発生するセキュリティ上の不具合のことで、ここが弱点となり、攻撃を受ける可能性があります。 ゼロデイ ( 英: zero-day )とは、 情報セキュリティ において、 セキュリティホール が発見された日から、その 脆弱性 を解消するための対処方法が確立される日までの期間のことであり [1] 、その期間に、当該脆弱性を利用して行われる サイバー攻撃 のことを、 ゼロデイ攻撃 (ゼロデイこうげき、 英: zero-day attack )という。 概要 セキュリティホールの対処においては、設定変更によりすぐに対処できる場合もあるが、ソフトウェアやハードウェアのベンダーから、脆弱性を解消するための修正プログラムが配布されるのを待たなければならないことが多い。 |gos| zqq| stx| ujp| bfj| tnp| iyv| jng| dkg| eqa| eso| pie| gwj| ggg| vjm| bpt| mmx| lmp| mcp| dbd| qtw| quc| jkc| oci| ldv| wrn| jbt| mlp| cqa| hao| uqx| iuk| vof| jtg| wac| plh| sgc| evs| iwr| lgv| zok| mqf| yua| jlp| nvu| pxn| xzf| fjq| wwl| cqr|