情報セキュリティマネジメント試験 情報セキュリティマネジメント試験 令和元年度秋期 午前21: 情報セキュリティにおいてバックドアに該当するものはどれか。

情報セキュリティマネジメント試験 令和元年度秋期 午前
Q 2121 / 50
情報セキュリティにおいてに該当するものはどれか。
この問の正解率:57.55%(106件)

解説

情報セキュリティマネジメント試験 令和元年度秋期 午前 問21「情報セキュリティにおいてバックドアに該当するものはどれか。…」の正解と解説です。情報セキュリティマネジメント試験の過去問で、これまでの受験者の正答率は約58%です。

正解

. アクセスする際にパスワード認証などの正規の手続が必要な Web サイトに,当該手続を経ないでアクセス可能な URL

正答率 57.5%(106人中 61人が正解)

問題の解説

バックドアとは、正規の認証や手続を経ずにシステムへ侵入・アクセスできるように仕掛けられた「裏口」のことである。正規の認証手続を経ずにアクセスできるURLとした「ア」が、認証を回避する裏口の例に該当するため正解となる。

選択肢ごとの解説

  • 正規のパスワード認証を経ずにアクセスできてしまうURLは認証を回避する裏口であり、バックドアに該当するので正しい。
  • アクティブなTCPポートを探して稼働サービスを特定するツールはポートスキャナであり、バックドアではない。
  • 通信パケットを取得するために設けたスイッチのポートはミラーポート(モニタポート)であり、バックドアではない。
  • メモリ領域を超える文字列であふれさせてダウンさせる攻撃はバッファオーバーフロー攻撃であり、バックドアではない。

情報セキュリティマネジメント試験 令和元年度秋期 午前 の過去問一覧に戻る・問21

情報セキュリティマネジメント試験 の iOS アプリ版

アプリ版なら、よりスムーズに動作し、
スワイプで問題遷移ができます。

情報セキュリティマネジメント試験 合格.dev を App Store でダウンロード