IPA過去問ドリル

平成28年度 秋期 基本情報技術者試験 午前 問41

テクノロジ/セキュリティ

サーバにバックドアを作り,サーバ内での侵入の痕跡を隠蔽するなどの機能をもつ不正なプログラムやツールのパッケージはどれか。

出典:平成28年度 秋期 基本情報技術者試験 午前 問41

正解:イ

解説

rootkitは,サーバへの侵入に成功した攻撃者が,バックドアの設置や侵入の痕跡(ログの改ざんなど)の隠蔽といった機能を一つにまとめた不正なプログラム・ツールのパッケージです。攻撃者はrootkitを使うことで,管理者に気付かれずに侵入したシステムを継続的に不正利用できます。

選択肢ごとの解説

  • 誤り。RFIDは,電波を用いてICタグの情報を非接触で読み書きする技術であり,不正プログラムのパッケージではありません。
  • 正しい。rootkitは,バックドアの作成や侵入痕跡の隠蔽など,侵入後の活動を助ける機能をまとめた不正なプログラム・ツールのパッケージです。
  • 誤り。TKIPは,無線LANの暗号化方式(WPAなど)で使われる鍵管理プロトコルであり,不正プログラムのパッケージではありません。
  • 誤り。web beaconは,Webページやメールに埋め込んで閲覧状況を追跡するための小さな画像などの仕組みであり,侵入痕跡の隠蔽機能をもつパッケージではありません。
基本情報技術者の過去問を演習モードで解く