平成26年度 春期 午前 問43
セキュリティ
企業内ネットワークやサーバに侵入するために攻撃者が組み込むものはどれか。
- アシンクライアントエージェント
- イストリクトルーティング
- ウディジタルフォレンジックス
- エバックドア
答えと解説を見る
✓ これが正解エバックドア
解説
侵入の抜け道をあとから仕掛けるのがバックドアです。
設問は、攻撃者が侵入のために組み込むものを聞いています。組み込むという動詞が手掛かりで、もともとそこにある仕組みや、守る側が使う技術は候補から外れます。バックドアは、その名のとおり裏口にあたるもので、正規の入口を通らずに入れる抜け道です。一度侵入に成功した攻撃者が、次からすぐ入り直せるように仕掛けておきます。正規の認証を経ない道なので、あとから利用者のパスワードを変えても閉じないことがあり、そこが厄介な点です。この設問のように攻撃者が何かをすると書かれている場合は、まず立場を確かめるのが早道です。守る側が使う技術なのか、攻撃者が仕掛けるものなのかを見分けるだけで、候補はかなり絞れます。
ほかの選択肢はなぜ違うのか
- アシンクライアントエージェント:端末側の資源を減らした利用形態で、その端末に置かれるソフトウェアを指す呼び名です。組織が正規に導入して運用する仕組みの側にあたり、攻撃者があとから仕掛けるものではありません。
- イストリクトルーティング:通る経路を送信する側が指定するという、通信の機能の呼び名です。攻撃に悪用されることはあっても、それ自体は規格に沿った正規の機能であり、侵入のために組み込む道具ではありません。
- ウディジタルフォレンジックス:不正が起きたあとに証拠を保全し分析するための技術で、使うのは調べる側です。名前がセキュリティの語なので紛らわしいものの、攻撃する側ではなく守る側に立つ点で向きが逆になります。
この問題の用語
- バックドア正規の手続を経ずに入れるよう、攻撃者がひそかに用意した入口のことです。認証を通らずに使えるURLや、秘密裏に作られた利用者アカウントが該当します。
出典:平成26年度 春期 基本情報技術者試験 午前 問43
同じ用語が出る問題
- 令和元年度 秋期 午前 問39:バックドアに該当するもの(バックドア)
- 平成28年度 秋期 午前 問41:マルウェアに関する問題(バックドア)
- 平成26年度 秋期 午前 問36:ソーシャルエンジニアリングの問題(バックドア)
- 平成22年度 秋期 午前 問44(バックドア)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)