ルートキット(Rootkit)の隠蔽機能と特徴

ルートキット(Rootkit)は、コンピュータに侵入した攻撃者が管理者権限(root権限など)を不正取得した後、侵入の痕跡を消し、バックドア、トロイの木馬、不正プロセス、通信ポート、改ざんファイルなどの存在をOSレベル(カーネルやシステムコールなど)で隠蔽して、長期にわたり不正アクセスを維持するためのツールパッケージです。 OSのカーネル部分の脆弱性を分析・検出するセキュリティ監査ツールやファジングツールの説明です。 コンピュータがウイルスやワームに感染していないかをスキャン・検出するアンチウイルスソフトウェアの説明です。 外部からコンピュータやルータの通信ポートの開閉状況を調査するポートスキャナ(nmap等)の説明です。

ルートキットの特徴はどれか。

出典令和元年度 秋期 ネットワークスペシャリスト試験 午前Ⅱ
ア
OS などに不正に組み込んだツールを隠蔽する。
イ
OS の中核であるカーネル部分の脆弱性を分析する。
ウ
コンピュータがウイルスやワームに感染していないことをチェックする。
エ
コンピュータやルータのアクセス可能な通信ポートを外部から調査する。