過去問解きまくり研究所 ホーム

サイバー攻撃手法とマルウェア|平成28年度 春期 情報セキュリティマネジメント試験 午前 問27

バックドアに該当するものはどれか。

解説

正規の手続を経ずに入れるように仕込まれた隠れた入口です。

バックドアは、正規の認証や手続を経ないでシステムへ入れるように仕込まれた、隠れた入口のことです。攻撃者が侵入に成功したあと、次もすぐ入り直せるように仕掛ける場合もあれば、開発時の抜け道が消し忘れられて残ってしまう場合もあります。システム内に攻撃者が秘密裏に作成した利用者アカウントは、正しい申請や承認を経ずに存在し、しかも管理する側がその存在に気づいていません。表側の認証をどれだけ固めても、そのアカウントを使えば素通りできてしまうので、この用語が指すものにそのまま当てはまります。残りの三つは、いずれも使えなくなった状態のアカウントであり、入るための道にはなりません。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出典:平成28年度 春期 情報セキュリティマネジメント試験 午前 問27

この問題を演習で解く

同じ単元をまとめて解くならサイバー攻撃手法とマルウェアへ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)