ボットネットにおけるC&Cサーバの役割として、適切なものはどれか。
C&Cサーバはボット群へ指令を出す攻撃者側の司令塔
選択肢
- アWebサイトのコンテンツをキャッシュし、本来のサーバに代わってコンテンツを利用者に配信することによって、ネットワークやサーバの負荷を軽減する。
- イ外部からインターネットを経由して社内ネットワークにアクセスする際に、CHAPなどのプロトコルを中継することによって、利用者認証時のパスワードの盗聴を防止する。
- ウ外部からインターネットを経由して社内ネットワークにアクセスする際に、時刻同期方式を採用したワンタイムパスワードを発行することによって、利用者認証時のパスワードの盗聴を防止する。
- エ侵入して乗っ取ったコンピュータに対して、他のコンピュータへの攻撃などの不正な操作をするよう、外部から命令を出したり応答を受け取ったりする。
正解と解説
正解:エ 侵入して乗っ取ったコンピュータに対して、他のコンピュータへの攻撃などの不正な操作をするよう、外部から命令を出したり応答を受け取ったりする。
C&Cサーバは、マルウェアに感染して乗っ取られた多数の端末(ボット)に対し、攻撃の実行や情報の送信といった指令を出し、その結果を受け取る司令塔である。攻撃者はこのサーバを介して間接的にボット群を操るため、実行者の特定が難しくなる。C&Cサーバとの通信を遮断・検知することが、ボットネット対策の要点となる。
選択肢ごとの解説
- アコンテンツを代理配信するキャッシュサーバやCDNの説明。
- イ認証情報を中継するRADIUSなど認証サーバの説明。
- ウワンタイムパスワードを発行する認証サーバの説明。
- エ正解。乗っ取った端末へ指令を出し応答を受け取る司令塔の役割。
同じ分野の他の問題
- ドライブバイダウンロード攻撃に該当するものはどれか。2023年度 公開問題 科目A 問9
- 緊急事態を装って組織内部の人間からパスワードや機密情報を入手する不正な行為は、どれに分類されるか。2022年度 公開問題 科目A 問30
- 検索サイトの検索結果の上位に悪意のあるサイトが表示されるように細工する攻撃の名称はどれか。2019年度 秋期 午前 問41
- 情報セキュリティにおいてバックドアに該当するものはどれか。2019年度 秋期 午前 問39
- 攻撃者が用意したサーバXのIPアドレスが、A社WebサーバのFQDNに対応するIPアドレスとして、B社DNSキャッシュサ…2019年度 秋期 午前 問35
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。