過去問解きまくり研究所 ホーム

サイバー攻撃手法とマルウェア|令和元年度 秋期 情報セキュリティマネジメント試験 午前 問21

情報セキュリティにおいてバックドアに該当するものはどれか。

解説

正規の認証手続を経ずに入れる隠れた入口のことです。

バックドアは、正規の認証や手続を経ずにシステムへ入れるように仕込まれた、隠れた入口のことです。設問の例では、本来はパスワード認証などの手続が必要なWebサイトに、その手続を経ないでアクセスできるURLが存在すれば、認証を素通りできる裏口として機能してしまいます。攻撃者が侵入に成功した後、再び入りやすくするために仕掛ける場合もあれば、開発時のテスト用の抜け道が消し忘れられてそのまま残ってしまう場合もあります。いずれの場合も、表側の認証をどれだけ固めても素通りされてしまう点が危険です。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出典:令和元年度 秋期 情報セキュリティマネジメント試験 午前 問21

この問題を演習で解く

同じ単元をまとめて解くならサイバー攻撃手法とマルウェアへ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)