本文へスキップ

テクノロジ系 / セキュリティ

ルートキット

ルートキットは、侵入後に管理者権限を維持し、存在を隠すための不正ツール群です。

もう少し詳しく

攻撃者は侵入後、ファイル、プロセス、通信、ログなどを隠蔽して発見を遅らせようとします。ルートキットはOSの深い部分に入り込むことがあり、通常の管理画面やコマンドでは検出しにくい場合があります。初期侵入手段ではなく、侵入後の潜伏に関わる点が重要です。

試験での見方

黒猫の闇の刻印

管理者権限の維持、痕跡隠蔽、プロセスやファイルを見えなくする説明ならルートキットです。

攻撃者が侵入後に不正プロセスを一覧表示から隠し、再起動後も遠隔操作できるようにします。

分類

テクノロジ系 / 技術要素 / セキュリティ

小分類:情報セキュリティ

関連トピック:マルウェア・不正プログラム

情報の根拠

IPA FEシラバス Ver.9.2 の用語例をもとに、試験対策向けに独自解説しています。

関連用語

セキュリティの用語一覧へ