情報セキュリティマネジメント平成29年秋期 午前問21

問21

ボットネットにおいてC&Cサーバが果たす役割はどれか。
  • 遠隔操作が可能なマルウェアに,情報収集及び攻撃活動を指示する。
  • 電子商取引事業者などに,偽のデジタル証明書の発行を命令する。
  • 不正なWebコンテンツのテキスト,画像及びレイアウト情報を一元的に管理する。
  • 踏み台となる複数のサーバからの通信を制御し遮断する。
  • [出題歴]
  • 情報セキュマネ R1秋期 問15

分類

テクノロジ系 » セキュリティ » 情報セキュリティ

正解

解説

C&Cサーバ(コマンド・コントロール・サーバ)は、マルウェアが侵入に成功したコンピュータ群(ボットネット)の動作を制御するために用いられる外部の指令サーバです。

マルウェアはC&Cサーバからの指令を受けて、乗っ取ったコンピュータで悪意のある活動を行います。単純に外部から内部ネットワークに存在するマルウェアに対して通信を試みてもFWなどで遮断されてしまうため、マルウェア側からC&Cサーバに対して定期的に問い合わせを行い、その応答を使って指令を行う仕組みが用いられています。この仕組みを「コネクトバック通信」といいます。

したがって、C&Cサーバの役割を説明した記述は「ア」です。
21.png/image-size:393×247
© 2015-2024 情報セキュリティマネジメント試験ドットコム All Rights Reserved.

Pagetop