平成27年度春期 応用情報技術者試験 午前 問43

分野:セキュリティ(暗号・認証・攻撃手法・マルウェア・アクセス制御・脆弱性・セキュリティ管理/規格・ネットワークセキュリティ)|実際に出題されたIPA過去問題

サーバにバックドアを作り,サーバ内で侵入の痕跡を隠蔽するなどの機能がパッケージ化された不正なプログラムやツールはどれか。

  1.  RFID
  2.  rootkit
  3.  TKIP
  4.  web beacon
解答・解説を見る

正解:イ

AI解説

rootkit(ルートキット)は、攻撃者がサーバ侵入後に利用する不正なプログラムやツールをパッケージ化したもので、バックドアの設置、ログ改ざんやプロセス隠蔽など侵入痕跡の隠蔽機能をもつ。名前はroot(管理者権限)+kit(道具一式)に由来する。 ア: RFIDは電波によりICタグの情報を非接触で読み書きする自動認識技術で、セキュリティ攻撃ツールではない。 イ: 正解。rootkitはバックドア機能と隠蔽機能をまとめた不正ツール群で、侵入の発見を困難にする。 ウ: TKIPは無線LANのWPAで用いられた暗号化プロトコル(WEPの改良)で、攻撃ツールではない。 エ: web beaconは、Webページやメールに埋め込んだ極小画像などで閲覧者のアクセス動向を収集する仕組みである。 💡 「バックドア+痕跡隠蔽のツール一式=rootkit」と覚える。管理者権限を奪われた後の検知は困難なため、改ざん検知ツールや専用検査ツールでの対策が必要となる。

出典:平成27年度 春期 応用情報技術者試験 午前 問43 / 独立行政法人情報処理推進機構(IPA)
※Web掲載用に表記を一部変更しています。著作権はIPAに帰属します。
📱 演習アプリで解く(無料・登録不要・2,640問収録)

「セキュリティ」分野の攻略ポイント

情報セキュリティは応用情報・高度共通午前Iを通じて最も出題数が多い分野です。暗号方式・認証・攻撃手法・マルウェア・アクセス制御・脆弱性管理・セキュリティ規格・ネットワークセキュリティまで範囲が広く、暗記だけでは選択肢を絞り切れません。「その仕組みが何を守るのか(機密性・完全性・可用性のどれか)」を軸に整理すると正答率が安定します。

セキュリティの攻略ポイントをすべて見る(要点6項目・ひっかけ3項目)→

同じ分野(セキュリティ(暗号・認証・攻撃手法・マルウェア・アクセス制御・脆弱性・セキュリティ管理/規格・ネットワークセキュリティ))の過去問