IPA過去問ドリル

平成26年度 春期 基本情報技術者試験 午前 問43

テクノロジ/セキュリティ

企業内ネットワークやサーバに侵入するために攻撃者が組み込むものはどれか。

出典:平成26年度 春期 基本情報技術者試験 午前 問43

正解:エ

解説

バックドアは,攻撃者が不正アクセスに成功した際に,正規の認証手続を経ずに再び侵入できるよう,こっそり組み込んでおく裏口的な仕組みです。一度組み込まれると,正規の対策を回避して繰り返し侵入されるおそれがあります。

選択肢ごとの解説

  • 誤り。シンクライアントエージェントは,シンクライアント環境でクライアント側の処理を担うソフトウェアで,不正侵入用の仕組みではありません。
  • 誤り。ストリクトルーティングは,パケットの経路を送信元が厳密に指定するルーティング方式であり,侵入用の仕組みではありません。
  • 誤り。ディジタルフォレンジックスは,インシデント発生後に証拠を保全・分析する技術であり,攻撃者側の手法ではありません。
  • 正しい。攻撃者が再侵入のために組み込む裏口的な仕組みはバックドアです。
基本情報技術者の過去問を演習モードで解く