サイバー攻撃における、コネクトバックの説明はどれか。
コネクトバックは内部から外部へ接続しFWを回避する通信
選択肢
- アPCをマルウェアに感染させてスクリーンロックしたり、ファイルを暗号化したりして使用不能にし、逆に復号することと引換えに金銭を要求する。
- イ一見すると有益なソフトウェアと見せかけて、逆にマルウェアを利用者のPCにシェルを用いて利用者が気付かないうちにインストールさせる。
- ウ侵害したシステムから攻撃者のサーバに対して通信を開始する。
- エ製品、ソフトウェアなどを分解又は解析し、その仕組み、仕様、構成部品を明らかにしてバックドアを仕込む。
正解と解説
正解:ウ 侵害したシステムから攻撃者のサーバに対して通信を開始する。
コネクトバックは、侵入した内部端末の側から攻撃者のサーバへ向けて通信を開始させる手法です。多くのファイアウォールは外部から内部への通信を遮断する一方、内部から外部への通信は許可しているため、通信の向きを逆転させることで境界防御をすり抜けられます。C&C通信やリバースシェルはこの仕組みを利用しています。
選択肢ごとの解説
- ア使用不能にして金銭を要求する動作はランサムウェアの説明です。
- イ有用に見せかけて不正機能を仕込むのはトロイの木馬の説明です。
- ウ正解。内側から外側へ通信を開始することでFWの受信フィルタを回避する手法です。
- エ分解・解析して仕様を明らかにする行為はリバースエンジニアリングです。
同じ分野の他の問題
- ドメインフロンティングを悪用した攻撃の例として,適切なものはどれか。2025年度 秋期 午前II 問8
- AIに対するモデルインバージョン攻撃に該当するものはどれか。2025年度 秋期 午前II 問5
- Pass the Hash攻撃はどれか。2023年度 春期 午前II 問2
- サイドチャネル攻撃の手法であるタイミング攻撃の対策として、最も適切なものはどれか。2025年度 春期 午前II 問14
- クリプトジャッキングに該当するものはどれか。2023年度 秋期 午前II 問5
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。