平成27年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問12
マルウェア・不正プログラム
rootkitに含まれる機能
rootkit に含まれる機能はどれか。
- アOS の中核であるカーネル部分の脆弱性を分析する。
- イコンピュータがウイルスやワームに感染していないことをチェックする。
- ウコンピュータやルータのアクセス可能な通信ポートを外部から調査する。
- エ不正侵入して OS などに組み込んだものを隠蔽する。
答えと解説を見る
✓ これが正解エ不正侵入して OS などに組み込んだものを隠蔽する。
解説
rootkit は侵入後に組み込んだものを隠蔽する機能をもちます。
rootkit は、攻撃者がコンピュータに侵入した後に、その場に居座り続けるための道具をまとめたものです。中心となる機能は隠蔽です。仕掛けたバックドアや不正なプロセス、ファイル、ログの記録などを、管理者から見えないようにします。そのため、侵入されたことに気付きにくくなります。OS の中核に入り込んで隠すものもあり、発見や除去が難しくなります。侵入の後始末と居座りのための道具だと捉えると判断できます。
ほかの選択肢はなぜ違うのか
- アOS の中核であるカーネル部分の脆弱性を…:OS のカーネルの脆弱性を分析するのは、弱点を探すための調査にあたります。rootkit は侵入を済ませた後に使う道具で、その機能は脆弱性の分析ではありません。
- イコンピュータがウイルスやワームに感染して…:コンピュータがウイルスやワームに感染していないかを調べるのは、マルウェア対策ソフトの機能です。守る側の道具であり、攻撃者が使う rootkit とは立場が逆になります。
- ウコンピュータやルータのアクセス可能な通信…:コンピュータやルータのどの通信ポートが外から使えるかを調べるのは、ポートスキャンです。侵入の前に行う下調べであり、侵入後に痕跡を隠す rootkit の働きとは段階が違います。
この問題の用語
- rootkit侵入した先に裏口を作り、痕跡を隠すための道具のまとまりです。見つかりにくくすることが目的なので、発見が遅れがちになります。
- 脆弱性OSやソフトに残っている、攻撃の足掛かりになりうる弱点のこと。開発元が配る修正パッチを当ててふさぎます。
- 分析集めたデータを細かく分けて、何がどう関わっているかを読み取ること。量が増えるほど、扱う道具も考え方も変わります。
- ウイルスほかのプログラムに入り込んで増える、不正なプログラムです。単独で動くトロイの木馬や、自ら広がるワームとは区別されます。
- ワーム他のプログラムに寄生せず、自分の複製を作って自力で広がるマルウェアです。ネットワークやリムーバブルメディアを媒介にして感染を広げます。
- ルータLAN同士やLANとWANをつなぎ、ネットワーク層で中継する機器です。宛先のIPアドレスを見て経路を選び、パケットを転送します。
出典:平成27年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問12
同じ用語が出る問題
- 令和7年度 春期 午前Ⅱ 問18:ブロードキャストフレームの中継(ルータ)
- 平成29年度 春期 午前Ⅱ 問13:フォールスネガティブに関する問題(ウイルス)
- 平成28年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問12:rootkitの特徴(rootkit)
- 平成25年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問11:ルートキットに関する問題(ワーム)
- 平成23年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問13:ルートキットに関する問題(rootkit)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)