IPA過去問ドリル

平成27年度 春期 応用情報技術者試験 午前 問43

テクノロジ/セキュリティ

サーバにバックドアを作り,サーバ内で侵入の痕跡を隠蔽するなどの機能がパッケージ化された不正なプログラムやツールはどれか。

出典:平成27年度 春期 応用情報技術者試験 午前 問43

正解:イ

解説

rootkitは,サーバなどに不正侵入した攻撃者が,バックドアの設置や侵入の痕跡を隠蔽するためのツール一式をパッケージ化したものです。攻撃後の潜伏・再侵入を容易にするために使われます。

選択肢ごとの解説

  • 誤り。RFIDは電波を用いた非接触の識別・認証技術であり,不正プログラムではありません。
  • 正しい。バックドアの作成や侵入痕跡の隠蔽機能をパッケージ化した不正なツールはrootkitです。
  • 誤り。TKIPは無線LANの暗号化方式(WPAで使われる暗号プロトコル)であり,不正プログラムではありません。
  • 誤り。web beaconは,Webページやメールに埋め込んで閲覧状況を追跡するための小さな画像などの仕組みであり,バックドア機能をもつ不正プログラムではありません。
応用情報技術者の過去問を演習モードで解く