資格暗記無料で始める

ゼロデイ攻撃とは?

ゼロデイ攻撃とは、脆弱性が公表され修正プログラムが提供されるより前に、その脆弱性を突く攻撃。パッチ適用という基本対策が使えない期間を狙うため、応用情報では「修正できない間をどう耐えるか」という多層防御・緩和策の考え方が問われる。

ぜろでいこうげき

応用情報技術者試験の頻出用語/テクノロジ系


ゼロデイ攻撃の意味

脆弱性が公表され修正プログラムが提供されるより前に、その脆弱性を突く攻撃。パッチ適用という基本対策が使えない期間を狙うため、応用情報では「修正できない間をどう耐えるか」という多層防御・緩和策の考え方が問われる。

ゼロデイ攻撃の具体例

公開Webサーバの未知の脆弱性を突かれる想定では、WAF仮想パッチ、不要機能の停止、実行権限の最小化、外向き通信の制限で被害の連鎖を断つ。検知面ではふるまい監視とログ集約で「侵入されたこと」を早く掴む設計に重心を置く。

ゼロデイ攻撃は試験でどう引っ掛けられる?

「未知の攻撃だから対策不能」は誤り。緩和策と検知・封じ込めで被害は大きく変わる。またパッチ公開直後に攻撃が急増する「Nデイ攻撃」はゼロデイではなく、適用の遅れが原因である点も区別したい。

ゼロデイ攻撃と関連する用語

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。