情報セキュリティマネジメント試験 用語辞典

C&Cサーバ
シラバス外
【Command & Control Server】
攻撃者がマルウェアに対して指令となるコマンドを送信し、マルウェアが仕掛けられたコンピュータの動作を制御するために用いられる外部の指令サーバのこと。
↓ 用語データを見る
別名:
コマンド&コントロールサーバ/C2サーバ
分野:
情報セキュリティ
攻撃者の種類
出題歴:
H28年秋期問12 
重要度:

出題例

ボットネットにおけるC&Cサーバの役割はどれか。

[出典]情報セキュリティマネジメント 平成28年秋期 問12

  • Webサイトのコンテンツをキャッシュし,本来のサーバに代わってコンテンツを利用者に配信することによって,ネットワークやサーバの負荷を軽減する。
  • 遠隔地からインターネットを経由して社内ネットワークにアクセスする際に,CHAPなどのプロトコルを用いることによって,利用者認証時のパスワードの盗聴を防止する。
  • 遠隔地からインターネットを経由して社内ネットワークにアクセスする際に,チャレンジレスポンス方式を採用したワンタイムパスワードを用いることによって,利用者認証時のパスワードの盗聴を防止する。
  • 侵入して乗っ取ったコンピュータに対して,他のコンピュータへの攻撃などの不正な操作をするよう,外部から命令を出したり応答を受け取ったりする。
正解 

「攻撃者の種類」の用語

「情報セキュリティ」の他の分野

「セキュリティ」の他のカテゴリ


Pagetop