平成28年度 春期 情報セキュリティマネジメント試験 午前 問27
テクノロジ/セキュリティバックドアに該当するものはどれか。
出典:平成28年度 春期 情報セキュリティマネジメント試験 午前 問27
- ア攻撃を受けた結果,ロックアウトされた利用者アカウント
- イシステム内に攻撃者が秘密裏に作成した利用者アカウント
- ウ退職などの理由で,システム管理者が無効にした利用者アカウント
- エパスワードの有効期限が切れた利用者アカウント
正解:イ
解説
バックドアとは、攻撃者がシステムに不正侵入した後、再侵入を容易にするために秘密裏に仕込む裏口のことです。攻撃者がシステム内に秘密裏に作成した利用者アカウントは、バックドアの一種に該当します。
選択肢ごとの解説
- ア誤り。攻撃を受けてロックアウトされたアカウントは、不正アクセス試行の結果生じたものであり、バックドアではありません。
- イ正しい。攻撃者がシステム内に秘密裏に作成した利用者アカウントは、再侵入のためのバックドアに該当します。
- ウ誤り。退職などにより管理者が無効にしたアカウントは、正規の運用管理によるものでありバックドアではありません。
- エ誤り。パスワードの有効期限が切れたアカウントは、通常の運用ルールによるものでありバックドアではありません。