令和5年度 春期 午前 問36
セキュリティ
ボットネットに関する問題
ボットネットにおいて C&C サーバが担う役割はどれか。
- ア遠隔操作が可能なマルウェアに,情報収集及び攻撃活動を指示する。
- イ攻撃の踏み台となった複数のサーバからの通信を制御して遮断する。
- ウ電子商取引事業者などへの偽のデジタル証明書の発行を命令する。
- エ不正な Web コンテンツのテキスト,画像及びレイアウト情報を一元的に管理する。
答えと解説を見る
✓ これが正解ア遠隔操作が可能なマルウェアに,情報収集及び攻撃活動を指示する。
解説
乗っ取った端末へ指令を出して操る役割です。
設問は、ボットネットにおいて C&C サーバが担う役割はどれかを、四つから選ばせています。見分けの軸は、その名前を英語の綴りに開いたときに何が現れるか、という一点です。C&C は指令と制御を表す二語の頭文字で、名前がそのまま役割になっています。ボットネットとは、乗っ取られた多数のパソコンや機器を、ひとまとまりの手勢として使える状態にした群れのことです。攻撃者は一台ずつに直接つなぐのではなく、この中継役に命令を置いておき、乗っ取られた側が自分からそれを取りに来る形をとります。直接つなぐと攻撃者自身の所在が残ってしまうため、間に一段挟んで足跡を消す狙いもあります。命令の中身は、情報を集めて送れ、いっせいに攻撃を掛けろ、といったものです。したがって、遠隔操作が可能なマルウェアに情報収集及び攻撃活動を指示する、と述べた説明が正解にあたります。
ほかの選択肢はなぜ違うのか
- イ攻撃の踏み台となった複数のサーバからの通…:踏み台となった複数のサーバからの通信を制御して遮断する、という説明です。通信を止めて守るのは防御側に置かれる装置の仕事であり、乗っ取った側へ命令を配る立場とは向きが正反対になります。
- ウ電子商取引事業者などへの偽のデジタル証明…:電子商取引事業者などへの偽のデジタル証明書の発行を命令する、という説明です。証明書の発行は認証局が担う役割であり、乗っ取られた機器の群れへ指令を出して動かす役割とは別のものです。
- エ不正な Web コンテンツのテキスト,画…:不正な Web コンテンツのテキスト、画像及びレイアウト情報を一元的に管理する、という説明です。これは見せる中身を作って束ねておく仕組みの説明であり、指令を配る中継役の説明にはなりません。
この問題の用語
- ボットネット乗っ取られた多数の機器を、外から一斉に操れるようにつないだ集まり。大量の通信を同時に浴びせることができます。
- マルウェアウイルスやランサムウェアなど、利用者に害を与える目的で作られたソフトの総称です。感染すると情報を盗まれたり操作できなくされたりします。
- 踏み台攻撃者が、乗っ取った他人の機器を経由して攻撃することです。攻撃元をたどると無関係な組織に行きつくため、知らぬ間に加害者にされます。
- 電子商取引インターネットなどを通じて、物やサービスを売り買いすることです。企業間のBtoBや、企業と消費者の間のBtoCなどの形があります。
- デジタル証明書公開鍵がその持ち主のものだと、第三者が保証する電子の書類(古い表記はディジタル証明書)。受け取った鍵が偽物でないかを確かめるために使います。
出典:令和5年度 春期 応用情報技術者試験 午前 問36
同じ用語が出る問題
- 令和7年度 秋期 午前 問42:CSPMに関する問題(マルウェア)
- 令和7年度 秋期 午前 問39:CRLに関する記述(デジタル証明書)
- 令和4年度 秋期 午前 問36:オープンリゾルバを悪用した攻撃(踏み台)
- 令和2年度 10月 午前 問43:C&Cサーバの役割(ボットネット)
- 平成29年度 春期 午前 問71:エスクローサービス(電子商取引)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)