平成21年度 春期 午前 問41
セキュリティ
不正アクセスに関する問題
企業内情報ネットワークやサーバにおいて,通常のアクセス経路以外で,侵入者が不正な行為に利用するために設置するものはどれか。
- アVoIP ゲートウェイ
- イストリクトルーティング
- ウバックドア
- エフォレンジック
答えと解説を見る
✓ これが正解ウバックドア
解説
通常経路の外に設けられ、後の不正侵入に使われる裏口です。
この設問は、企業内の情報ネットワークやサーバに対して、正規のアクセス経路とは別に設置され、後で侵入者が入り込むために使う仕掛けを問うています。ですから、その仕掛けが利用者が通ってよい入口の側に属するものか、それとも通ってはいけない裏側に属するものか、そして目的が通信のためのものか不正のためのものか、という二段で見分けます。求められているのは、バックドアと呼ばれる、正規の認証や制御を迂回するためにあらかじめ仕込まれる裏側の入口で、あとで侵入者が同じ穴を通って自由に出入りできるようにするための仕掛けです。したがって、通常の経路以外に置かれ、後の不正のために設置されるものだと述べるものがこの位置づけと合います。他の三つは、通信の中継役や、通信経路の指定方法、あるいは事後の証拠を集めるための取り組みで、いずれも通ってよい表側の道具か調査のための道具で、裏側の入口とは属する側が違います。
ほかの選択肢はなぜ違うのか
- アVoIP ゲートウェイ:電話網とネットワークをつないで音声を中継する機器の名です。通信を成立させるための正規の中継装置で、後の不正のために裏側へ仕込まれるものではありません。位置づけが表側の通信基盤に属します。
- イストリクトルーティング:送り手が中継先の並びを厳密に指定して経路を固定する仕組みの名です。経路制御の一手段で、通信の届け方に関わる正規の指定方法であり、後で侵入するための入口として設置されるものではありません。
- エフォレンジック:情報機器から証拠となるデータを収集し保全して分析する取り組みの名です。事後に事象を明らかにするための調査活動で、後で入り込むための入口をあらかじめ設置する側の話とは目的が違います。
この問題の用語
- バックドア正規の手続を経ずに入れるよう、攻撃者がひそかに用意した入口のことです。認証を通らずに使えるURLや、秘密裏に作られた利用者アカウントが該当します。
- 不正アクセス許されていない人が、他人の識別情報などを使って機器やサービスに入り込むこと。中身を見なくても、入った時点で問題になります。
出典:平成21年度 春期 応用情報技術者試験 午前 問41
同じ用語が出る問題
- 令和7年度 秋期 午前 問44:デジタルフォレンジックスの問題(不正アクセス)
- 令和6年度 秋期 午前 問46:エクスプロイトコードの説明(不正アクセス)
- 令和6年度 春期 午前 問60:業務処理統制に該当するもの(不正アクセス)
- 平成27年度 春期 午前 問43:ルートキットに関する問題(バックドア)
- 平成22年度 秋期 午前 問39:ソーシャルエンジニアリングの問題(バックドア)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)