情報セキュリティマネジメント試験 情報セキュリティマネジメント試験 平成28年度春期 午前27: バックドアに該当するものはどれか。

情報セキュリティマネジメント試験 平成28年度春期 午前
Q 2727 / 50
に該当するものはどれか。
この問の正解率:64.71%(17件)

解説

情報セキュリティマネジメント試験 平成28年度春期 午前 問27「バックドアに該当するものはどれか。…」の正解と解説です。情報セキュリティマネジメント試験の過去問で、これまでの受験者の正答率は約65%です。

正解

. システム内に攻撃者が秘密裏に作成した利用者アカウント

正答率 64.7%(17人中 11人が正解)

問題の解説

バックドアとは,正規の認証手続を経ずにシステムへ侵入できるよう,攻撃者が密かに仕掛けておく裏口(侵入経路)のことである。攻撃者が秘密裏に作成した利用者アカウントは,後から再侵入するための裏口として機能するため,バックドアに該当するイが正解である。

選択肢ごとの解説

  • ロックアウトされたアカウントは利用できない状態であり,侵入の裏口にはならない。
  • 正しい。攻撃者が密かに作成したアカウントは,正規認証を回避して再侵入するための裏口であり,バックドアに該当する。
  • 管理者が無効化したアカウントは使用できず,侵入経路にはならない。
  • 有効期限切れのアカウントはログインできず,バックドアとはいえない。

情報セキュリティマネジメント試験 平成28年度春期 午前 の過去問一覧に戻る・問27

情報セキュリティマネジメント試験 の iOS アプリ版

アプリ版なら、よりスムーズに動作し、
スワイプで問題遷移ができます。

情報セキュリティマネジメント試験 合格.dev を App Store でダウンロード