平成21年度春期 応用情報技術者試験 午前 問41
企業内情報ネットワークやサーバにおいて,通常のアクセス経路以外で,侵入者が不正な行為に利用するために設置するものはどれか。
- ア VoIP ゲートウェイ
- イ ストリクトルーティング
- ウ バックドア
- エ フォレンジック
解答・解説を見る
正解:ウ
AI解説
バックドアとは、攻撃者がシステムへ不正侵入した際、通常の認証や監視を経由せずに再侵入できるよう、あらかじめ仕込んでおく裏口(不正な接続経路)のことである。 ア: VoIPゲートウェイは音声通話(IP電話)を既存の電話網などと接続するための機器であり、不正侵入経路の設置とは無関係である。 イ: ストリクトルーティングは送信元でIPパケットの経路をすべて指定する送信元経路制御方式であり、不正な侵入経路そのものを指す用語ではない。 ウ: 正解。バックドアは、侵入者が通常のアクセス経路以外から再侵入するために設置する不正な経路(裏口)である。 エ: フォレンジックは不正アクセスなどの事件発生後に証拠を保全・分析する調査技術(デジタルフォレンジック)であり、攻撃者側ではなく防御・調査側が用いるものである。 💡 バックドア=「裏口」。一度侵入したシステムに、次回以降は正規の認証手続を経ずに楽に入れるよう仕掛ける点が特徴である。
出典:平成21年度 春期 応用情報技術者試験 午前 問41 / 独立行政法人情報処理推進機構(IPA)
※Web掲載用に表記を一部変更しています。著作権はIPAに帰属します。
※Web掲載用に表記を一部変更しています。著作権はIPAに帰属します。