サイバー攻撃手法とマルウェア|平成30年度 秋期 情報セキュリティマネジメント試験 午前 問14
ボットネットにおけるC&Cサーバの役割として,適切なものはどれか。
- Webサイトのコンテンツをキャッシュし,本来のサーバに代わってコンテンツを利用者に配信することによって,ネットワークやサーバの負荷を軽減する。
- 外部からインターネットを経由して社内ネットワークにアクセスする際に,CHAPなどのプロトコルを用いることによって,利用者認証時のパスワードの盗聴を防止する。
- 外部からインターネットを経由して社内ネットワークにアクセスする際に,チャレンジレスポンス方式を採用したワンタイムパスワードを用いることによって,利用者認証時のパスワードの盗聴を防止する。
- ✓ これが正解侵入して乗っ取ったコンピュータに対して,他のコンピュータへの攻撃などの不正な操作をするよう,外部から命令を出したり応答を受け取ったりする。
解説
乗っ取った端末へ外部から命令を出し応答を受け取る司令塔です。
ボットに感染して乗っ取られたコンピュータの集まりがボットネットで、C&Cサーバはその司令塔にあたります。侵入して乗っ取ったコンピュータへ、他のコンピュータへの攻撃などの不正な操作をするよう外部から命令を送り込み、実行結果の応答を受け取ることで、攻撃者は多数の端末をまとめて操れます。命令を出す役と応答を受け取る役の両方を担う点が、C&Cサーバの役割の核心です。
ほかの選択肢はなぜ違うのか
- 本来のサーバに代わってコンテンツを配信し、ネットワークやサーバの負荷を軽くするのは、キャッシュを使った配信の仕組みの働きです。感染端末を操る攻撃側の設備の説明ではありません。
- CHAPのようなプロトコルで利用者認証時のパスワードの盗聴を防ぐのは、社外からの接続を安全にする守る側の技術です。ボットネットを統制する役割とは関係がありません。
- チャレンジレスポンス方式のワンタイムパスワードは、パスワードそのものを通信に流さずに本人を確かめる認証の仕組みです。これも守る側の技術であり、攻撃の司令塔の説明ではありません。
この問題に関係する言葉
- C&Cサーバ乗っ取ったコンピュータへ指令を出す攻撃者側のサーバ。ボットネットに命令を送り、集めた情報を受け取る司令塔の役割をします。
- ボットネット乗っ取られた多数の機器を、外から一斉に操れるようにつないだ集まり。大量の通信を同時に浴びせることができます。
- ボット攻撃者の指示どおりに動くよう仕込まれた機器やプログラム。持ち主が気づかないまま、加害の側に立たされます。
- ワンタイムパスワード一度きりで使い捨てる合言葉。盗み見られても次には使えないので、同じものを使い続ける方式より安全です。
出典:平成30年度 秋期 情報セキュリティマネジメント試験 午前 問14
同じ単元をまとめて解くならサイバー攻撃手法とマルウェアへ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)