IPA過去問ドリル

平成28年度 秋期 情報セキュリティマネジメント試験 午前 問14

テクノロジ/セキュリティ

サーバにバックドアを作り,サーバ内での侵入の痕跡を隠蔽するなどの機能をもつ不正なプログラムやツールのパッケージはどれか。

出典:平成28年度 秋期 情報セキュリティマネジメント試験 午前 問14

正解:イ

解説

rootkitは、サーバやPCに侵入した攻撃者が、バックドアを設置し、自らの侵入や活動の痕跡を隠蔽するための各種ツールをまとめたパッケージです。

選択肢ごとの解説

  • 誤り。RFIDは、電波を用いてICタグの情報を非接触で読み書きする技術です。
  • 正しい。バックドアの作成や侵入痕跡の隠蔽機能をもつ不正なツールパッケージがrootkitです。
  • 誤り。TKIPは、無線LANの暗号化方式の一つです。
  • 誤り。web beaconは、Webページや電子メールに埋め込み、閲覧状況などを収集するための小さな画像などの仕組みです。
情報セキュリティマネジメントの過去問を演習モードで解く