HOME»情報セキュリティマネジメント平成29年秋期»午前問21
情報セキュリティマネジメント平成29年秋期 午前問21
問21
ボットネットにおいてC&Cサーバが果たす役割はどれか。
- 遠隔操作が可能なマルウェアに,情報収集及び攻撃活動を指示する。
- 電子商取引事業者などに,偽のデジタル証明書の発行を命令する。
- 不正なWebコンテンツのテキスト,画像及びレイアウト情報を一元的に管理する。
- 踏み台となる複数のサーバからの通信を制御し遮断する。
- [出題歴]
- 情報セキュマネ R1秋期 問15
分類
テクノロジ系 » セキュリティ » 情報セキュリティ
正解
ア
解説
C&Cサーバ(コマンド・コントロール・サーバ)は、マルウェアが侵入に成功したコンピュータ群(ボットネット)の動作を制御するために用いられる外部の指令サーバです。
マルウェアはC&Cサーバからの指令を受けて、乗っ取ったコンピュータで悪意のある活動を行います。単純に外部から内部ネットワークに存在するマルウェアに対して通信を試みてもFWなどで遮断されてしまうため、マルウェア側からC&Cサーバに対して定期的に問い合わせを行い、その応答を使って指令を行う仕組みが用いられています。この仕組みを「コネクトバック通信」といいます。
したがって、C&Cサーバの役割を説明した記述は「ア」です。
マルウェアはC&Cサーバからの指令を受けて、乗っ取ったコンピュータで悪意のある活動を行います。単純に外部から内部ネットワークに存在するマルウェアに対して通信を試みてもFWなどで遮断されてしまうため、マルウェア側からC&Cサーバに対して定期的に問い合わせを行い、その応答を使って指令を行う仕組みが用いられています。この仕組みを「コネクトバック通信」といいます。
したがって、C&Cサーバの役割を説明した記述は「ア」です。