平成28年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問12
攻撃手法
rootkitの特徴
rootkit の特徴はどれか。
- アOS などに不正に組み込んだツールを隠蔽する。
- イOS の中核であるカーネル部分の脆弱性を分析する。
- ウコンピュータがウイルスやワームに感染していないことをチェックする。
- エコンピュータやルータのアクセス可能な通信ポートを外部から調査する。
答えと解説を見る
✓ これが正解アOS などに不正に組み込んだツールを隠蔽する。
解説
OS などに不正に組み込んだツールを隠蔽する道具です。
rootkit は、攻撃者がコンピュータに侵入した後に使う道具をまとめたものです。中心となる働きは隠蔽です。侵入のために仕込んだツールのファイル、動いているプロセス、通信、ログに残る痕跡などを、管理者から見えないようにします。そうすることで、攻撃者は管理者権限を保ったまま、長く居座ることができます。OS の奥深くに組み込まれるものもあり、見つけにくいのが特徴です。見分けの軸は、攻撃者の側の道具か、守る側や調べる側の道具かです。
ほかの選択肢はなぜ違うのか
- イOS の中核であるカーネル部分の脆弱性を…:rootkit はカーネルに潜り込むことはありますが、カーネルの脆弱性を分析するための道具ではありません。弱点を調べる作業は侵入の前段階の話で、侵入後に痕跡を隠すという働きとは目的が違います。
- ウコンピュータがウイルスやワームに感染して…:ウイルスやワームに感染していないかを調べるのは、マルウェア対策ソフトの役割です。rootkit はむしろ、こうした検査から身を隠して見つからないようにする側の道具で、立場が逆になっています。
- エコンピュータやルータのアクセス可能な通信…:外部からアクセス可能な通信ポートを調べるのは、ポートの開き具合を探る調査用の道具の説明です。侵入前の下調べに使われるもので、組み込んだツールを侵入後に見えなくする働きとは異なります。
この問題の用語
- rootkit侵入した先に裏口を作り、痕跡を隠すための道具のまとまりです。見つかりにくくすることが目的なので、発見が遅れがちになります。
- 脆弱性OSやソフトに残っている、攻撃の足掛かりになりうる弱点のこと。開発元が配る修正パッチを当ててふさぎます。
- 分析集めたデータを細かく分けて、何がどう関わっているかを読み取ること。量が増えるほど、扱う道具も考え方も変わります。
- ウイルスほかのプログラムに入り込んで増える、不正なプログラムです。単独で動くトロイの木馬や、自ら広がるワームとは区別されます。
- ワーム他のプログラムに寄生せず、自分の複製を作って自力で広がるマルウェアです。ネットワークやリムーバブルメディアを媒介にして感染を広げます。
- ルータLAN同士やLANとWANをつなぎ、ネットワーク層で中継する機器です。宛先のIPアドレスを見て経路を選び、パケットを転送します。
出典:平成28年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問12
同じ用語が出る問題
- 令和7年度 春期 午前Ⅱ 問18:ブロードキャストフレームの中継(ルータ)
- 平成29年度 春期 午前Ⅱ 問13:フォールスネガティブに関する問題(ウイルス)
- 平成27年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問12:rootkitに含まれる機能(rootkit)
- 平成25年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問11:ルートキットに関する問題(ワーム)
- 平成23年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問13:ルートキットに関する問題(rootkit)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)