平成22年度 秋期 基本情報技術者試験 午前 問44
テクノロジ/セキュリティ企業内ネットワークやサーバにおいて,侵入者が通常のアクセス経路以外で侵入するために組み込むものはどれか。
出典:平成22年度 秋期 基本情報技術者試験 午前 問44
- アシンクライアントエージェント
- イストリクトルーティング
- ウバックドア
- エフォレンジック
正解:ウ
解説
バックドアとは,攻撃者が不正アクセスを行った際などに,通常の認証手続を経ずに再びシステムへ侵入できるように,こっそり組み込んでおく裏口(侵入経路)のことです。
選択肢ごとの解説
- ア誤り。シンクライアントエージェントは,シンクライアント環境でクライアント側に導入されるソフトウェアで,不正侵入のための裏口ではありません。
- イ誤り。ストリクトルーティングは,送信元で経路を指定するルーティング方式の一種で,侵入経路を作る仕組みではありません。
- ウ正しい。通常のアクセス経路以外から侵入するために組み込まれる裏口がバックドアです。
- エ誤り。フォレンジックは,インシデント発生後に証拠を収集・分析する技術で,侵入経路を作るものではありません。