ルートキット(Rootkit)の隠蔽機能と特徴
ルートキット(Rootkit)は、コンピュータに侵入した攻撃者が管理者権限(root権限など)を不正取得した後、侵入の痕跡を消し、バックドア、トロイの木馬、不正プロセス、通信ポート、改ざんファイルなどの存在をOSレベル(カーネルやシステムコールなど)で隠蔽して、長期にわたり不正アクセスを維持するためのツールパッケージです。 OSのカーネル部分の脆弱性を分析・検出するセキュリティ監査ツールやファジングツールの説明です。 コンピュータがウイルスやワームに感染していないかをスキャン・検出するアンチウイルスソフトウェアの説明です。 外部からコンピュータやルータの通信ポートの開閉状況を調査するポートスキャナ(nmap等)の説明です。
【正解・解説】ルートキット(Rootkit)の隠蔽機能と特徴|令和元秋 ネットワークスペシャリスト試験 午前Ⅱ | IT資格ラボ