ITパスポート 過去問
令和3年度
問94 (テクノロジ系 問94)
問題文
特定のPCから重要情報を不正に入手するといった標的型攻撃に利用され、攻撃対象のPCに対して遠隔から操作を行って、ファイルの送受信やコマンドなどを実行させるものはどれか。
このページは閲覧用ページです。
履歴を残すには、 「新しく出題する(ここをクリック)」 をご利用ください。
問題
ITパスポート試験 令和3年度 問94(テクノロジ系 問94) (訂正依頼・報告はこちら)
特定のPCから重要情報を不正に入手するといった標的型攻撃に利用され、攻撃対象のPCに対して遠隔から操作を行って、ファイルの送受信やコマンドなどを実行させるものはどれか。
- RAT
- VPN
- デバイスドライバ
- ランサムウェア
正解!素晴らしいです
残念...
この過去問の解説 (3件)
01
RATが正解です。
RATとは、マルウェアの一種でネズミのように隠れた場所から攻撃を仕掛けてきます。
遠隔操作にも関わらず、あたかも直接行っているように情報の不正入手や操作を行います。
不正解です。VPNは、仮想のプライベートネットワークのことです。
不正解です。
デバイスドライバは、パソコンに接続された機器を利用する為に必要なソフトウェアのことを言います。
不正解です。
ランサムウェアは、ウイルスの一種でパソコン、スマートフォンなどそのものやデータを使えないようにして、解除する為の身代金要求画面を表示させます。
参考になった数36
この解説の修正を提案する
02
遠隔操作するためのプログラムをRAT
(Remote Access Toolまたは、Remote Administration Tool)といいます。
正解です。
不正解です。
不特定多数の人が利用するインターネットを通じて、社内などの
限られた人だけがアクセスできるセキュアなネットワークに
仮想的に接続するネットワーク技術のことです。
不正解です。
プリンタなどパソコンに接続された周辺機器を制御するための
ソフトウェアです。
不正解です。パソコンのデータを勝手に暗号化するマルウェアです。
参考になった数8
この解説の修正を提案する
03
情報セキュリティの学習では、攻撃者がどのような手法を用いて不正アクセスを試みるかを把握し、適切な対処・対策も知っておくことが重要です。
なかには近年、社会問題視された事例も含みますので、しっかりとチェックしておきましょう。
RATはRemote Access Toolの略で、攻撃対象とするPCを遠隔操作するためのマルウェアです。
機能としては遠離地の端末を活用したり、PCの操作に不慣れなユーザーの支援をするためのTermViewerなどに似ていますが、RATと呼ばれるものは他のコンピュータウィルス同様にユーザーの意思に反してインストールされ、不利益をもたらしたりさらなる不正アクセスの為に乗っ取られるなど、悪意のある利用目的であることから、他の遠隔操作ツールとは明確に区別されています。(正解)
Wi-Fiやモバイル通信回線等において、安全な通信を行う為の暗号化サービスです。
VPNサービスの殆どは有償のサブスクリプション契約によって提供されていますが、公共のWi-Fi利用時など誰がどのような通信を行っているかわからない状況では、利用することが推奨されています。
OSがハードウェア機器を正しく認識し、機能させる為に必要となる小型のプログラムです。
例えば最新の高性能グラフィックスボードを買ってPCに取り付けても、それだけでは期待していたゲームプレイのパフォーマンスは得られませんし場合によっては解像度が正しく設定できず、「画面が変に拡大されすぎてしまう」というトラブルすら起こりかねません。
これは、グラフィックスボードに搭載されいる画像処理用の演算装置であるGPUを、WindowsなどのOSが正しく認識できていない(特にOS発表後に発売されたハードウェアには、認識する機能が足りていない)からです。
そうしたハードウェアを正しく認識させる機能を補うのが、デバイスドライバの役割です。
通称「身代金ウィルス」と呼ばれるもので、感染すると勝手にPC内部のストレージを暗号化して使えなくしてしまい、「データを返してほしければ金を払え」などの脅迫メッセージを表示するマルウェアです。
ランサムウェアへの対策は、常日頃からバックアップを計画的に取っておくことです。
また、このバックアップは
・最低でも3部は作成しておくこと
・ネット接続されていない媒体に保管すること
が推奨されています。
参考になった数1
この解説の修正を提案する
前の問題(問93)へ
令和3年度 問題一覧
次の問題(問95)へ