情報セキュリティマネジメント 平成29年秋期 午前問21

午前問21

ボットネットにおいてC&Cサーバが果たす役割はどれか。
  • 遠隔操作が可能なマルウェアに,情報収集及び攻撃活動を指示する。
  • 電子商取引事業者などに,偽のディジタル証明書の発行を命令する。
  • 不正なWebコンテンツのテキスト,画像及びレイアウト情報を一元的に管理する。
  • 踏み台となる複数のサーバからの通信を制御し遮断する。

分類

テクノロジ系 » セキュリティ » 情報セキュリティ

正解

解説

C&C(コマンド&コントロール)サーバは、攻撃者が、マルウェアに対して指令コマンドを送信し、マルウェアに感染した支配下のコンピュータ群の動作を制御するために用いられる外部の指令サーバです。
コンピュータに感染したボットは、数秒〜数分間隔で外部のC&Cサーバと通信を行うように仕込まれています。C&Cサーバは、それに応答する形で攻撃者の端末に指令コマンドを送り込みます。この仕組みを「コネクトバック通信」といいます。

したがって「ア」が適切な記述です。
© 2015-2019 情報セキュリティマネジメント試験ドットコム All Rights Reserved.

Pagetop