
197
5
関連用語
用語に関連する話
用語の使用例
ゼロデイ攻 撃
修正される前だけ成 立する攻撃
脆弱性が発見されてから、修正プログラムが提供されるまでの間の攻撃をゼロデイ攻撃
と言う。ソフトウェアの 開 発 元は 脆 弱 性が ないように調 査・対 応しているが 、す べてを発
見することは困 難であり、攻 撃 者によって先に見つけられるとゼロデイ攻 撃が 行われる。
修 正プ ログ ラム が 提 供 され る日を 1 日目と考 え たとき 、そ の 前日以 前 を 意 味して いる。
公開前には脆弱性診断を
Webアプリケーションやソフト
ウェアを開発した場合、セキュリ
ティ担当者によって脆弱性の有
無をチェックする脆弱性診断を
実施することが必須である。
脆弱性発見者への報奨金
ゼロデイ攻撃の可能性を低減す
るため、社外の専門家に脆弱性の
発見を依頼し、発見者に報奨金を
支払う制度を取り入れている企
業が増えている。
脆弱性情報の収集
ゼロデイ攻撃を防ぐことは困難
でも、どのような脆弱性が見つ
かっているのか情報を収集して
おくことは重要で、JVN などの
ポータルサイトを参照する。
Keyword
174
▶
ぜ ろ で い こうげ き
「ゼロデイ攻撃は防げないけど、常に最新の情報収集が必要だね。」
ハッカーとクラッカー
……P180
脆弱性とセキュリティホール
……P196