過去問解きまくり研究所 ホーム

令和元年度 秋期 午前 問21

サイバー攻撃手法とマルウェア

バックドアに該当するもの

情報セキュリティにおいてバックドアに該当するものはどれか。

答えと解説を見る

✓ これが正解アアクセスする際にパスワード認証などの正規の手続が必要なWebサイトに,当該手続を経ないでアクセス可能なURL

解説

正規の認証手続を経ずに入れる隠れた入口のことです。

バックドアは、正規の認証や手続を経ずにシステムへ入れるように仕込まれた、隠れた入口のことです。設問の例では、本来はパスワード認証などの手続が必要なWebサイトに、その手続を経ないでアクセスできるURLが存在すれば、認証を素通りできる裏口として機能してしまいます。攻撃者が侵入に成功した後、再び入りやすくするために仕掛ける場合もあれば、開発時のテスト用の抜け道が消し忘れられてそのまま残ってしまう場合もあります。いずれの場合も、表側の認証をどれだけ固めても素通りされてしまう点が危険です。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:令和元年度 秋期 情報セキュリティマネジメント試験 午前 問21

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)