平成26年度 春期 基本情報技術者試験 午前 問43
テクノロジ/セキュリティ企業内ネットワークやサーバに侵入するために攻撃者が組み込むものはどれか。
出典:平成26年度 春期 基本情報技術者試験 午前 問43
- アシンクライアントエージェント
- イストリクトルーティング
- ウディジタルフォレンジックス
- エバックドア
正解:エ
解説
バックドアは,攻撃者が不正アクセスに成功した際に,正規の認証手続を経ずに再び侵入できるよう,こっそり組み込んでおく裏口的な仕組みです。一度組み込まれると,正規の対策を回避して繰り返し侵入されるおそれがあります。
選択肢ごとの解説
- ア誤り。シンクライアントエージェントは,シンクライアント環境でクライアント側の処理を担うソフトウェアで,不正侵入用の仕組みではありません。
- イ誤り。ストリクトルーティングは,パケットの経路を送信元が厳密に指定するルーティング方式であり,侵入用の仕組みではありません。
- ウ誤り。ディジタルフォレンジックスは,インシデント発生後に証拠を保全・分析する技術であり,攻撃者側の手法ではありません。
- エ正しい。攻撃者が再侵入のために組み込む裏口的な仕組みはバックドアです。