令和元年度 秋期 情報セキュリティマネジメント試験 午前 問21
テクノロジ/セキュリティ情報セキュリティにおいてバックドアに該当するものはどれか。
出典:令和元年度 秋期 情報セキュリティマネジメント試験 午前 問21
- アアクセスする際にパスワード認証などの正規の手続が必要な Web サイトに,当該手続を経ないでアクセス可能な URL
- イインターネットに公開されているサーバの TCP ポートの中からアクティブになっているポートを探して,稼働中のサービスを特定するためのツール
- ウネットワーク上の通信パケットを取得して通信内容を見るために設けられたスイッチの LAN ポート
- エプログラムが確保するメモリ領域に,領域の大きさを超える長さの文字列を入力してあふれさせ,ダウンさせる攻撃
正解:ア
解説
バックドアとは、正規の認証手続を経ずにシステムやWebサイトへアクセスできるように仕込まれた、裏口となる侵入経路のことです。
選択肢ごとの解説
- ア正しい。パスワード認証などの正規の手続を経ずにアクセス可能なURLは、バックドアの一例です。
- イ誤り。稼働中のポートを探して稼働中のサービスを特定するツールは、ポートスキャナの説明です。
- ウ誤り。通信パケットを取得するために設けられたスイッチのLANポートは、ミラーポート(モニタポート)の説明です。
- エ誤り。メモリ領域をあふれさせてダウンさせる攻撃は、バッファオーバフロー攻撃の説明です。