サイバー攻撃手法とマルウェア|平成29年度 秋期 情報セキュリティマネジメント試験 午前 問21
ボットネットにおいてC&Cサーバが果たす役割はどれか。
- ✓ これが正解遠隔操作が可能なマルウェアに,情報収集及び攻撃活動を指示する。
- 電子商取引事業者などに,偽のディジタル証明書の発行を命令する。
- 不正なWebコンテンツのテキスト,画像及びレイアウト情報を一元的に管理する。
- 踏み台となる複数のサーバからの通信を制御し遮断する。
解説
乗っ取った端末へ情報収集や攻撃活動を指示する司令塔です。
ボットネットは、マルウェアに感染して攻撃者の意のままに動くようになった多数のコンピュータの集まりです。C&Cサーバはその司令塔にあたり、感染した各コンピュータの中にいる遠隔操作が可能なマルウェアに対して、情報収集や攻撃活動を指示し、その結果を受け取ります。感染した機器は普段は目立たずに待機していて、C&Cサーバから指令が届くと、迷惑メールの送信やサービスを妨害する攻撃などを一斉に始めます。だから守る側は、組織内の機器とC&Cサーバとの間の不審な通信を見つけて遮断することを重視します。
ほかの選択肢はなぜ違うのか
- 偽のディジタル証明書を発行するよう事業者に命じるという内容は、証明書を出す側の仕組みに関わる話です。乗っ取った多数の機器へ指令を送って動かすという役どころとは別のものになります。
- テキストや画像、レイアウト情報をまとめて管理するのは、Webサイトの中身を作って置いておくための仕組みの働きです。感染した機器へ指令を届けて動かす立場の説明にはなりません。
- 複数のサーバから来る通信を制御して遮断するのは、攻撃を受ける側が自分を守るために行うことです。指令を出して攻撃をさせる側の役割とは、向きがちょうど逆になっています。
この問題に関係する言葉
- C&Cサーバ乗っ取ったコンピュータへ指令を出す攻撃者側のサーバ。ボットネットに命令を送り、集めた情報を受け取る司令塔の役割をします。
- ボットネット乗っ取られた多数の機器を、外から一斉に操れるようにつないだ集まり。大量の通信を同時に浴びせることができます。
- ボット攻撃者の指示どおりに動くよう仕込まれた機器やプログラム。持ち主が気づかないまま、加害の側に立たされます。
- マルウェアウイルスやランサムウェアなど、利用者に害を与える目的で作られたソフトの総称です。感染すると情報を盗まれたり操作できなくされたりします。
- デジタル証明書公開鍵がその持ち主のものだと、第三者が保証する電子の書類(古い表記はディジタル証明書)。受け取った鍵が偽物でないかを確かめるために使います。
出典:平成29年度 秋期 情報セキュリティマネジメント試験 午前 問21
同じ単元をまとめて解くならサイバー攻撃手法とマルウェアへ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)