ルートキット
ルートキット(Rootkit)は,攻撃者がシステムへ侵入して管理者権限(root権限)を奪取した後に,自身の侵入痕跡(プロセス,ファイル,レジストリ,ネットワーク接続など)をOSレベルで隠蔽し,バックドアを永続的に維持するために用いる不正なツール群の総称です。 キーボードからの入力を監視・記録してパスワード等を窃取するツールはキーロガーです。 多数のコンピュータから一斉に大量の通信を送りつけてサービスを停止させる攻撃はDDoS攻撃です。 利用者の画面をロックしたりファイルを暗号化して身代金を要求するマルウェアはランサムウェアです。
ルートキット
ルートキットの特徴はどれか。
出典
情報セキュリティマネジメント試験 科目A・B サンプル問題 科目A 問12
ア
OS などに不正に組み込んだツールの存在を隠す。
イ
OS の中核であるカーネル部分の脆弱性を分析する。
ウ
コンピュータがマルウェアに感染していないことをチェックする。
エ
コンピュータやルータのアクセス可能な通信ポートを外部から調査する。
【正解・解説】ルートキット|情報セキュリティマネジメント試験 科目A・B サンプル問題 科目A 問12 | IT資格ラボ