■ 今日の用語解説
今日は「ゼロデイ攻撃」について解説します。
▼ ゼロデイ攻撃とは?
ソフトウェアの脆弱性が発見され、修正プログラム(パッチ)が配布される「前」に行われるサイバー攻撃のことです。
防御側の対策準備期間が「ゼロ日」であることから名付けられました。
▼ なぜ危険なのか?
(1) 従来のウイルス対策ソフト(パターンマッチング)ですり抜けやすい
(2) ベンダーが気づいていない「未知の脆弱性」を突かれる
(3) 完全な防御が難しく、被害が拡大しやすい
▼ エンジニアができる対策
決定打となる防御策は存在しませんが、被害を最小化することは可能です。
・多層防御(サンドボックス、EDRなど)の導入
・不要な機能やポートを閉じる(アタックサーフェスの縮小)
・パッチが公開されたら即座に適用する運用体制の構築
■ 次回予告
明日もセキュリティの基礎知識を深掘りしていきます。お楽しみに!
#セキュリティ #用語解説 #学習 #エンジニア #ゼロデイ攻撃