セキュリティ
ITパスポート試験|特定のPCから重要情報を不正に入手するといった標的型攻撃に利用され,攻撃対象のPCに対して遠隔から操作を行って,…
特定のPCから重要情報を不正に入手するといった標的型攻撃に利用され,攻撃対象のPCに対して遠隔から操作を行って,ファイルの送受信やコマンドなどを実行させるものはどれか。
アRAT
イVPN
ウデバイスドライバ
エランサムウェア
正解
ア.RAT
RATはRemote Access Tool(遠隔操作ツール)の略で、感染後に攻撃者がC2(Command and Control)サーバーを介してPCを遠隔操作する。キーロギング・スクリーンショット取得・任意コマンド実行・ファイル窃取が可能であり、標的型攻撃(APT攻撃)で重要情報を長期間にわたって盗み続ける手段として悪用される。
?選択肢ごとの解説
ア ○RATはRemote Access Tool(遠隔操作ツール)の略で、感染後に攻撃者がC2(Command and Control)サーバーを介してPCを遠隔操作する。キーロギング・スクリーンショット取得・任意コマンド実行・ファイル窃取が可能であり、標的型攻撃(APT攻撃)で重要情報を長期間にわたって盗み続ける手段として悪用される。
イ ×VPN(Virtual Private Network)は拠点間や在宅勤務の通信を暗号化して安全にするための正規技術であり、不正な遠隔操作ツールではない。
ウ ×デバイスドライバはOSとハードウェアを仲介するソフトウェアモジュールであり、外部から遠隔操作を行う機能は持たない。
エ ×ランサムウェアはファイルを暗号化して身代金を要求するマルウェアであり、遠隔操作・情報収集を目的とするRATとは攻撃手法と目的が異なる。
セキュリティの他の問題
サイバーキルチェーンの説明として,適切なものはどれかソーシャルエンジニアリングに該当する行為の例はどれか攻撃対象とは別のWebサイトから盗み出すなどによって,不正に取得した大量の認証情報を流用し,標的とするWebサイトに不正に侵…Webサイトなどに不正なソフトウェアを潜ませておき,PCやスマートフォンなどのWebブラウザからこのサイトにアクセスしたとき…攻撃者がコンピュータに不正侵入したとき,再侵入を容易にするためにプログラムや設定の変更を行うことがある。この手口を表す用語と…USBメモリなどの外部記憶媒体をPCに接続したときに,その媒体中のプログラムや動画などを自動的に実行したり再生したりするOS…企業の従業員になりすましてIDやパスワードを聞き出したり,くずかごから機密情報を入手したりするなど,技術的手法を用いない攻撃…正しいURLを指定してインターネット上のWebサイトへアクセスしようとした利用者が,偽装されたWebサイトに接続されてしまう…
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。
ITパスポート試験は全2,669問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
作成・校閲:ukamiru編集部 · 最終更新 2026-08-15 · ITパスポート試験 過去問 · itpass-r3k-q94
