ボットネットにおけるC&Cサーバの役割として、適切なものはどれか。
C&Cサーバはボット群へ指令を出す攻撃者の司令塔
選択肢
- アWebサイトのコンテンツをキャッシュし、本来のサーバに代わってコンテンツを利用者に配信することによって、ネットワークやサーバの負荷を軽減する。
- イ外部からインターネットを経由して社内ネットワークにアクセスする際に、CHAPなどのプロトコルを中継することによって、利用者認証時のパスワードの盗聴を防止する。
- ウ外部からインターネットを経由して社内ネットワークにアクセスする際に、時刻同期方式を採用したワンタイムパスワードを発行することによって、利用者認証時のパスワードの盗聴を防止する。
- エ侵入して乗っ取ったコンピュータに対して、他のコンピュータへの攻撃などの不正な操作をするよう、外部から命令を出したり応答を受け取ったりする。
正解と解説
正解:エ 侵入して乗っ取ったコンピュータに対して、他のコンピュータへの攻撃などの不正な操作をするよう、外部から命令を出したり応答を受け取ったりする。
C&C(Command and Control)サーバは、ボット化して乗っ取ったコンピュータ群に対して攻撃などの指令を送り、結果や窃取情報を受け取る司令塔である。攻撃者はC&Cサーバを介して多数のボットを一斉に操作する。
選択肢ごとの解説
- アコンテンツ配信ネットワーク(CDN)やキャッシュサーバの説明である。
- イ認証情報を中継する認証サーバの説明であり、攻撃の指令とは無関係である。
- ウワンタイムパスワードを発行する認証サーバの説明である。
- エ正しい。乗っ取ったコンピュータへ指令を出し、応答を受け取る役割である。
同じ分野の他の問題
- サイドチャネル攻撃はどれか。2025年度 秋期 午前 問38
- サイバー攻撃の攻撃段階をモデル化したサイバーキルチェーンにおいて、“エクスプロイト”に該当する行為はどれか。2025年度 秋期 午前 問36
- 暗号機能を実装したIoT機器における脅威のうち,サイドチャネル攻撃に該当するものはどれか。2025年度 春期 午前 問37
- Webサーバのログを分析したところ,Webサーバへの攻撃と思われるHTTPリクエストヘッダーが記録されていた。次のHTT…2025年度 春期 午前 問36
- エクスプロイトコードの説明はどれか。2024年度 秋期 午前 問46
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。