平成22年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問9
マルウェア・不正プログラム
ワームの侵入に関する記述
ワームの侵入に関する記述のうち,適切なものはどれか。
- ア公開サーバへのワームの侵入は,IDS では検知できない。
- イ未知のワームの侵入は,パターンマッチング方式で検知できる。
- ウワームは,アプリケーションソフトの脆弱性を突いて侵入できる。
- エワームは,仮想 OS 環境内のゲスト OS に侵入できない。
答えと解説を見る
✓ これが正解ウワームは,アプリケーションソフトの脆弱性を突いて侵入できる。
解説
ワームはアプリケーションの脆弱性を突いて侵入し、広がります。
ワームは、ほかのプログラムに寄生せず、自分自身を複製してネットワーク上に広がっていくマルウェアです。広がるときの典型的な手口は、OS やアプリケーションソフトの脆弱性を突くことです。修正プログラムが適用されていないソフトの弱点を利用して、利用者の操作がなくてもコンピュータに入り込み、そこからさらにほかのコンピュータを狙います。アプリケーションソフトの脆弱性を突いて侵入できるという記述は、この性質をそのまま述べています。そのため、脆弱性を修正するプログラムを早めに適用することが、ワーム対策の基本になります。
ほかの選択肢はなぜ違うのか
- ア公開サーバへのワームの侵入は,IDS で…:IDS は、既知の攻撃の特徴であるシグネチャや、通常とは違う通信を手掛かりに侵入を見つけます。公開サーバへのワームの侵入も、検知の対象になりえます。
- イ未知のワームの侵入は,パターンマッチング…:パターンマッチング方式は、あらかじめ登録した既知のパターンと照らし合わせる方式です。まだパターンが用意されていない未知のワームは、この方式では見つけにくくなります。
- エワームは,仮想 OS 環境内のゲスト O…:仮想環境のゲスト OS も、中身は普通の OS と同じように動いています。脆弱性が残っていれば、ゲスト OS であってもワームに侵入されるおそれがあります。
この問題の用語
- ワーム他のプログラムに寄生せず、自分の複製を作って自力で広がるマルウェアです。ネットワークやリムーバブルメディアを媒介にして感染を広げます。
- IDSサーバやネットワークを見張り、侵入の試みや不審な挙動を見つけて管理者に知らせる仕組み。知らせるところまでが役目で、通信を止めるのはIPSです。
- パターンマッチングデータの中から、決めた形や特徴に合う部分を探し出す方法です。文字列の検索や、既知のマルウェアの検出などに使われます。
- 脆弱性OSやソフトに残っている、攻撃の足掛かりになりうる弱点のこと。開発元が配る修正パッチを当ててふさぎます。
出典:平成22年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問9
同じ用語が出る問題
- 平成30年度 春期 午前Ⅱ 問15:ルートキットの特徴(ワーム)
- 平成27年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問12:rootkitに含まれる機能(ワーム)
- 平成25年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問11:ルートキットに関する問題(ワーム)
- 平成25年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問12:DMZに関する問題(ワーム)
- 平成23年度 特別 情報セキュリティスペシャリスト試験 午前Ⅱ 問10(パターンマッチング)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)