情報セキュリティにおけるバックドアの定義

バックドア(Backdoor: 裏口)は,正規の認証・認可手続きを経ることなく,システムやネットワークに秘密裏に再侵入できるように攻撃者や開発者によって設けられた不正なアクセス経路やURLです。 アクティブなポートを探して稼働サービスを特定するのはポートスキャナです。 パケットを監視するためにスイッチに設けるポートはポートミラーリング(SPANポート)です。 メモリ領域にあふれさせる攻撃はバッファオーバーフロー攻撃です。

情報セキュリティにおいてバックドアに該当するものはどれか。

出典令和元年度 秋期 情報セキュリティマネジメント試験 午前 問21
ア
アクセスする際にパスワード認証などの正規の手続が必要なWebサイトに,当該手続を経ないでアクセス可能なURL
イ
インターネットに公開されているサーバのTCPポートの中からアクティブになっているポートを探して,稼働中のサービスを特定するためのツール
ウ
ネットワーク上の通信パケットを取得して通信内容を見るために設けられたスイッチのLANポート
エ
プログラムが確保するメモリ領域に,領域の大きさを超える長さの文字列を入力してあふれさせ,ダウンさせる攻撃