문제
다음 중 제로데이 공격(Zero-day Attack)의 특징으로 가장 옳은 것은?
① 이미 알려진 취약점을 이용하여 공격한다 ② 아직 패치되지 않은 취약점을 이용하여 공격한다 ③ 물리적인 접근을 통해서만 가능한 공격이다 ④ 사회공학적 기법만을 사용하는 공격이다
정답
2번
해설
제로데이 공격은 소프트웨어 제조사가 취약점을 발견하여 패치를 배포하기 전에 해당 취약점을 악용하는 공격이다. '제로데이'는 패치가 나온 지 0일, 즉 패치가 아직 존재하지 않는다는 의미이다. 알려진 취약점이나 물리적 접근, 사회공학 기법과는 직접적 관련이 없다.