平成28年度 春期 午前 問27
サイバー攻撃手法とマルウェア
バックドアに該当するもの
バックドアに該当するものはどれか。
- ア攻撃を受けた結果,ロックアウトされた利用者アカウント
- イシステム内に攻撃者が秘密裏に作成した利用者アカウント
- ウ退職などの理由で,システム管理者が無効にした利用者アカウント
- エパスワードの有効期限が切れた利用者アカウント
答えと解説を見る
✓ これが正解イシステム内に攻撃者が秘密裏に作成した利用者アカウント
解説
正規の手続を経ずに入れるように仕込まれた隠れた入口です。
バックドアは、正規の認証や手続を経ないでシステムへ入れるように仕込まれた、隠れた入口のことです。攻撃者が侵入に成功したあと、次もすぐ入り直せるように仕掛ける場合もあれば、開発時の抜け道が消し忘れられて残ってしまう場合もあります。システム内に攻撃者が秘密裏に作成した利用者アカウントは、正しい申請や承認を経ずに存在し、しかも管理する側がその存在に気づいていません。表側の認証をどれだけ固めても、そのアカウントを使えば素通りできてしまうので、この用語が指すものにそのまま当てはまります。残りの三つは、いずれも使えなくなった状態のアカウントであり、入るための道にはなりません。
ほかの選択肢はなぜ違うのか
- ア攻撃を受けた結果,ロックアウトされた利用…:攻撃を受けた結果ロックアウトされたものは、締め出されて使えなくなっている状態です。むしろ入れなくする側の働きであって、こっそり入り込むための道ではありません。
- ウ退職などの理由で,システム管理者が無効に…:退職などの理由でシステム管理者が無効にしたものは、管理する側が把握したうえで使えないようにしたものです。管理の目から隠れて残る入口とは、性質がまるで違います。
- エパスワードの有効期限が切れた利用者アカウ…:パスワードの有効期限が切れたものは、そのままではログインできず、更新の手続を求められます。認証を素通りできる状態ではないので、隠れた入口には当たりません。
この問題の用語
- バックドア正規の手続を経ずに入れるよう、攻撃者がひそかに用意した入口のことです。認証を通らずに使えるURLや、秘密裏に作られた利用者アカウントが該当します。
- 認証名乗ったとおりの本人か、通信の相手が本物かを確かめる手続き。ここを経ずに入り込む裏口があると、後の許可の仕組みが働きません。
- アカウントシステムを使う人ごとに割り当てられる、利用のための資格や識別名です。利用者IDとパスワードなどの組で、本人を見分けて使わせます。
- システム管理者システムの設定や入替えができる、強い権限を持つ担当者です。利用者の登録や障害時の対応など、システムを安定して動かす管理を担います。
- パスワード本人だけが知っているという前提で使う合言葉。他人に知られた時点で、本人確認の役目を果たさなくなります。
出典:平成28年度 春期 情報セキュリティマネジメント試験 午前 問27
同じ用語が出る問題
- 科目A・B サンプル問題 科目A 問12:ルートキットの特徴(バックドア)
- 令和元年度 秋期 午前 問21:バックドアに該当するもの(バックドア)
- 平成30年度 秋期 午前 問19:ボットに関する問題(システム管理者)
- 平成30年度 秋期 午前 問16:クラウドサービスに関する問題(バックドア)
- 平成30年度 春期 午前 問7:特権的アクセス権の管理の問題(システム管理者)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)