平成29年度 秋期 午前 問21
サイバー攻撃手法とマルウェア
C&Cサーバが果たす役割
ボットネットにおいてC&Cサーバが果たす役割はどれか。
- ア遠隔操作が可能なマルウェアに,情報収集及び攻撃活動を指示する。
- イ電子商取引事業者などに,偽のディジタル証明書の発行を命令する。
- ウ不正なWebコンテンツのテキスト,画像及びレイアウト情報を一元的に管理する。
- エ踏み台となる複数のサーバからの通信を制御し遮断する。
答えと解説を見る
✓ これが正解ア遠隔操作が可能なマルウェアに,情報収集及び攻撃活動を指示する。
解説
乗っ取った端末へ情報収集や攻撃活動を指示する司令塔です。
ボットネットは、マルウェアに感染して攻撃者の意のままに動くようになった多数のコンピュータの集まりです。C&Cサーバはその司令塔にあたり、感染した各コンピュータの中にいる遠隔操作が可能なマルウェアに対して、情報収集や攻撃活動を指示し、その結果を受け取ります。感染した機器は普段は目立たずに待機していて、C&Cサーバから指令が届くと、迷惑メールの送信やサービスを妨害する攻撃などを一斉に始めます。だから守る側は、組織内の機器とC&Cサーバとの間の不審な通信を見つけて遮断することを重視します。
ほかの選択肢はなぜ違うのか
- イ電子商取引事業者などに,偽のディジタル証…:偽のディジタル証明書を発行するよう事業者に命じるという内容は、証明書を出す側の仕組みに関わる話です。乗っ取った多数の機器へ指令を送って動かすという役どころとは別のものになります。
- ウ不正なWebコンテンツのテキスト,画像及…:テキストや画像、レイアウト情報をまとめて管理するのは、Webサイトの中身を作って置いておくための仕組みの働きです。感染した機器へ指令を届けて動かす立場の説明にはなりません。
- エ踏み台となる複数のサーバからの通信を制御…:複数のサーバから来る通信を制御して遮断するのは、攻撃を受ける側が自分を守るために行うことです。指令を出して攻撃をさせる側の役割とは、向きがちょうど逆になっています。
この問題の用語
- C&Cサーバ乗っ取ったコンピュータへ指令を出す攻撃者側のサーバ。ボットネットに命令を送り、集めた情報を受け取る司令塔の役割をします。
- ボットネット乗っ取られた多数の機器を、外から一斉に操れるようにつないだ集まり。大量の通信を同時に浴びせることができます。
- ボット人に代わって決まった作業を自動でこなすプログラムのことです。攻撃者の指示で動くよう乗っ取られた機器やプログラムを指すこともあります。
- マルウェアウイルスやランサムウェアなど、利用者に害を与える目的で作られたソフトの総称です。感染すると情報を盗まれたり操作できなくされたりします。
- デジタル証明書公開鍵がその持ち主のものだと、第三者が保証する電子の書類(古い表記はディジタル証明書)。受け取った鍵が偽物でないかを確かめるために使います。
- 電子商取引インターネットなどを通じて、物やサービスを売り買いすることです。企業間のBtoBや、企業と消費者の間のBtoCなどの形があります。
- 踏み台攻撃者が、乗っ取った他人の機器を経由して攻撃することです。攻撃元をたどると無関係な組織に行きつくため、知らぬ間に加害者にされます。
出典:平成29年度 秋期 情報セキュリティマネジメント試験 午前 問21
同じ用語が出る問題
- 科目A・B サンプル問題 科目A 問26:HTTPSに関する問題(デジタル証明書)
- 科目A・B サンプル問題 科目A 問14:C&Cサーバの役割(C&Cサーバ)
- 科目A・B サンプル問題 科目A 問8(踏み台)
- 令和元年度 秋期 午前 問15:C&Cサーバが担う役割(電子商取引)
- 平成31年度 春期 午前 問30(ボットネット)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)