平成28年度 秋期 午前 問12
サイバー攻撃手法とマルウェア
C&Cサーバの役割
ボットネットにおけるC&Cサーバの役割はどれか。
- アWebサイトのコンテンツをキャッシュし,本来のサーバに代わってコンテンツを利用者に配信することによって,ネットワークやサーバの負荷を軽減する。
- イ遠隔地からインターネットを経由して社内ネットワークにアクセスする際に,CHAPなどのプロトコルを用いることによって,利用者認証時のパスワードの盗聴を防止する。
- ウ遠隔地からインターネットを経由して社内ネットワークにアクセスする際に,チャレンジレスポンス方式を採用したワンタイムパスワードを用いることによって,利用者認証時のパスワードの盗聴を防止する。
- エ侵入して乗っ取ったコンピュータに対して,他のコンピュータへの攻撃などの不正な操作をするよう,外部から命令を出したり応答を受け取ったりする。
答えと解説を見る
✓ これが正解エ侵入して乗っ取ったコンピュータに対して,他のコンピュータへの攻撃などの不正な操作をするよう,外部から命令を出したり応答を受け取ったりする。
解説
乗っ取った端末へ命令を出し応答を受け取る司令塔です。
ボットに感染して乗っ取られたコンピュータの集まりがボットネットで、C&Cサーバはその司令塔にあたります。攻撃者は、侵入して乗っ取ったコンピュータに対し、他のコンピュータへの攻撃などの不正な操作をするよう外部から命令を送り込み、実行の結果として返ってくる応答を受け取ります。命令を出す役と応答を受け取る役の両方を一手に担うので、離れた場所から多数の端末をまとめて操れるわけです。この、指示と報告のやり取りを引き受ける中継点であることが、C&Cサーバの役割の核心です。
ほかの選択肢はなぜ違うのか
- アWebサイトのコンテンツをキャッシュし,…:コンテンツをためておき、本来のサーバに代わって利用者へ届けて負荷を軽くするという説明です。通信を仲介したり配信を肩代わりしたりする側の働きであって、攻撃者が乗っ取った端末を操るための装置ではありません。
- イ遠隔地からインターネットを経由して社内ネ…:遠隔地から社内ネットワークへつなぐときに、CHAPなどのプロトコルで認証時のパスワードが盗み見られないようにするという記述です。正規の利用者を守る側の話であり、不正な指示を送る役目とは向きが逆になります。
- ウ遠隔地からインターネットを経由して社内ネ…:チャレンジレスポンス方式のワンタイムパスワードを使って、認証のときにパスワードが盗聴されるのを防ぐという記述です。これも本人確認を安全にするための仕掛けで、乗っ取った端末への指令とは無関係です。
この問題の用語
- C&Cサーバ乗っ取ったコンピュータへ指令を出す攻撃者側のサーバ。ボットネットに命令を送り、集めた情報を受け取る司令塔の役割をします。
- ボットネット乗っ取られた多数の機器を、外から一斉に操れるようにつないだ集まり。大量の通信を同時に浴びせることができます。
- ボット人に代わって決まった作業を自動でこなすプログラムのことです。攻撃者の指示で動くよう乗っ取られた機器やプログラムを指すこともあります。
- プロキシサーバ社内の端末に代わってインターネットへアクセスする中継役のサーバです。応答をためて速くするほか、通信が集まるので監視や制限もできます。
- キャッシュ一度取り寄せた内容を手元に置いて、次から早く使えるようにする仕組み。CPUとメモリの間や、ブラウザ、DNSなど、さまざまな場所で使われます。
- プロトコル通信するときの、決まりごとや手順のまとまりのことをいいます。送る側と受ける側が同じものに従うことで、やり取りが成り立ちます。
- 利用者認証使おうとしている相手が本人かどうかを確かめる仕組み。知っていること、持っているもの、身体の特徴などを手がかりにします。
- 盗聴通信の途中で、内容をひそかに読み取ること。経路を暗号化しておけば、読み取られても中身は分かりません。
出典:平成28年度 秋期 情報セキュリティマネジメント試験 午前 問12
同じ用語が出る問題
- 令和8年度 科目A 問4:チャレンジレスポンスの問題(利用者認証)
- 令和6年度 科目A 問11:RPAを導入するときの留意点(ボット)
- 令和6年度 科目A 問10(プロキシサーバ)
- 科目A・B サンプル問題 科目A 問14:C&Cサーバの役割(C&Cサーバ)
- 令和元年度 秋期 午前 問15:C&Cサーバが担う役割(ボットネット)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)