テクノロジ系73 / 100問
ITパスポート試験 令和5年度 公開問題 問73
攻撃者がコンピュータに不正侵入したとき、再侵入を容易にするためにプログラムや設定の変更を行うことがある。この手口を表す用語として、最も適切なものはどれか。
選択肢を押すと答え合わせができます。
正解と解説を見る
【正解】イ
バックドアは、正規の認証手続を通らずにシステムへ侵入できるように設けられた、裏口となる侵入経路です。攻撃者は最初の不正侵入に成功した後、秘密の利用者IDを追加したり、特定の通信を受け付けるプログラムを設置したり、認証設定を変更したりして、再び容易に侵入できる状態を作ることがあります。このような手口を表す用語なので、イが正解です。
アの盗聴は誤りです。盗聴は、ネットワーク上を流れる通信データなどを第三者が不正に取得し、内容を読み取る行為です。
ウのフィッシングは誤りです。フィッシングは、実在する企業やサービスを装ったメールや偽サイトを使い、利用者のID、パスワード、カード情報などをだまし取る手口です。
エのポートスキャンは誤りです。ポートスキャンは、対象のコンピュータに順次アクセスし、通信を受け付けているポートや稼働中のサービスを調査する行為です。
【ポイント】 バックドアは侵入後の再侵入経路、ポートスキャンは侵入前の情報収集として出題されることがあります。 バックドアが疑われる場合は、不審なアカウント、通信、プログラム、設定変更などを確認する必要があります。
出典:令和5年度 ITパスポート試験 公開問題 問73
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。
この回の100問を、アプリで通しで解く
- 本番と同じ問題数・制限時間で通し演習(模試モード)
- 間違えた問題は自動で「復習すべき問題」に回る
- 解説で分からない点はAIに質問できる