セキュリティ
ITパスポート試験|攻撃者がコンピュータに不正侵入したとき,再侵入を容易にするためにプログラムや設定の変更を行うことがある。この手口…
攻撃者がコンピュータに不正侵入したとき,再侵入を容易にするためにプログラムや設定の変更を行うことがある。この手口を表す用語として,最も適切なものはどれか。
ア盗聴
イバックドア
ウフィッシング
エポートスキャン
正解
イ.バックドア
バックドアは攻撃者が正規の認証を迂回して再接続できるよう、OS設定やプログラムに密かに組み込む「裏口」である。一度侵入した後に設置されるため、発見・除去されない限り長期にわたる不正アクセスを可能にする。
?選択肢ごとの解説
ア ×盗聴とは、ネットワーク上を流れるパケットを傍受して通信内容を不正に取得する行為であり、侵入後の「再侵入を容易にする」設定変更とは異なる。
イ ○バックドアは攻撃者が正規の認証を迂回して再接続できるよう、OS設定やプログラムに密かに組み込む「裏口」である。一度侵入した後に設置されるため、発見・除去されない限り長期にわたる不正アクセスを可能にする。
ウ ×フィッシングとは、金融機関や公的機関を装った偽サイトや偽メールによって、利用者のID・パスワードや個人情報を詐取する手口であり、侵入後の行為ではなく侵入前段階の…
エ ×ポートスキャンとは、攻撃者が標的のホストに対して複数のポートへ接続試行を行い、開放されているサービスや脆弱性を探索する偵察行為であり、バックドア設置とは目的が異…
セキュリティの他の問題
USBメモリなどの外部記憶媒体をPCに接続したときに,その媒体中のプログラムや動画などを自動的に実行したり再生したりするOS…企業の従業員になりすましてIDやパスワードを聞き出したり,くずかごから機密情報を入手したりするなど,技術的手法を用いない攻撃…正しいURLを指定してインターネット上のWebサイトへアクセスしようとした利用者が,偽装されたWebサイトに接続されてしまう…IoT機器のセキュリティ対策の通常の検索エンジンでは検索されず匿名性が高いので,サイバー攻撃や違法商品の取引などにも利用されることがあり,アクセスするには…ランサムウェアに関する情報セキュリティにおける脅威の情報セキュリティにおける脅威の説明として,適切なものはどれか
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。
ITパスポート試験は全2,669問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
作成・校閲:ukamiru編集部 · 最終更新 2026-08-15 · ITパスポート試験 過去問 · itpass-r5k-q73
