ゼロデイ攻撃とは

ゼロデイ攻撃(Zero-day Attack)とは、ソフトウェアの脆弱性がベンダーや開発者に発見・公表される前、またはパッチが提供される前に、その脆弱性を悪用して行われるサイバー攻撃です。対策が存在しない「ゼロ日目」から攻撃が始まることが名称の由来です。

ゼロデイ脆弱性が危険な理由

通常の脆弱性はパッチが公開されれば更新で対処できます。しかしゼロデイは開発者も把握していないため、パッチが存在しません。攻撃者はこの窓を利用して標的に侵入します。セキュリティ研究者・犯罪者・国家機関が高額でゼロデイ情報を売買するアンダーグラウンド市場も存在します。

ゼロデイ攻撃の標的

OS・ブラウザ・よく使われるソフトウェア(Adobe Reader・Java等)・WordPressのような広く使われるCMSのプラグインが標的になりやすい。

対策方法

①ソフトウェアを常に最新状態に保つ(パッチが出たら速やかに適用)、②WAFによるヒューリスティック検知、③最小権限の原則(攻撃成功時の影響を最小化)、④ネットワーク監視で異常な通信を検知する多層防御が重要です。

この記事の著者
丸山純一郎

丸山純一郎

Web戦略士

1998年のWeb黎明期からホームページ制作を開始。東京にてマークアップエンジニアからスタートし、テクニカル・ディレクター、Webディレクター、クリエイティブ・ディレクターとしてキャリアを積む。電通・博報堂などの広告代理店を通じたナショナルクライアント案件を多数経験。現在は新潟県長岡市を拠点に、Webストラテジストとして中小企業・個人事業主のWeb戦略を支援。SEO・広告・解析・システム開発・AI開発まで一気通貫で担当するほか、セミナー講師・専門記事の執筆も行う。

保有資格

ウェブ解析士 / GAIQ / 生成AIパスポート

CONTACT

気になったら、
まず話しかけてください。

「まだ具体的な依頼ではないけど…」という段階でも大歓迎です。
現状のお悩みをお聞きするところから、一緒に考えます。
もちろん、相談は無料です。

  • 相談・見積もり・費用感の確認、すべて無料
  • しつこい営業・売り込みは一切しません
  • 翌営業日以内にご返信します

無料相談受付中

平日 9:00〜18:00

無料で相談してみる

フォームに送信いただくだけでOK。
電話対応が苦手な方もお気軽にどうぞ。

26 Web制作経験
Web戦略士ウェブ解析士資格保有
無料相談 お気軽にどうぞ