サイバー攻撃手法とマルウェア|令和元年度 秋期 情報セキュリティマネジメント試験 午前 問15
ボットネットにおいてC&Cサーバが担う役割はどれか。
- ✓ これが正解遠隔操作が可能なマルウェアに,情報収集及び攻撃活動を指示する。
- 攻撃の踏み台となった複数のサーバからの通信を制御して遮断する。
- 電子商取引事業者などに,偽のディジタル証明書の発行を命令する。
- 不正なWebコンテンツのテキスト,画像及びレイアウト情報を一元的に管理する。
解説
感染したマルウェアに指示を出して遠隔操作する司令塔の役割です。
ボットネットは、マルウェアに感染して攻撃者の意のままに動く多数のコンピュータの集まりです。C&Cサーバはその司令塔で、感染した各コンピュータ上の遠隔操作が可能なマルウェアに対して、情報収集や攻撃活動を指示し、結果を受け取る役割を担います。感染した機器は普段は目立たずに待機し、C&Cサーバからの指令を受けて、一斉に迷惑メールの送信やサービスを妨害する攻撃などを始めます。だから防御側は、組織内の機器とC&Cサーバとの間の不審な通信を見つけて遮断することを重視します。
ほかの選択肢はなぜ違うのか
- 踏み台となった複数のサーバからの通信を制御して遮断するのは、攻撃を防ぐ側の機器や仕組みが担う役割です。攻撃者側の指令サーバの働きとは立場が逆です。
- デジタル証明書は、信頼できる第三者が申請者の身元を確かめたうえで発行するものです。攻撃者の指令サーバが事業者に偽の証明書の発行を命令するという関係は、証明書の仕組みの上でも成り立ちません。
- Webコンテンツのテキストや画像、レイアウト情報を一元的に管理するのは、コンテンツ管理の仕組みの説明です。マルウェアへの指令という役割とは関係がありません。
この問題に関係する言葉
- ボットネット乗っ取られた多数の機器を、外から一斉に操れるようにつないだ集まり。大量の通信を同時に浴びせることができます。
- C&Cサーバ乗っ取ったコンピュータへ指令を出す攻撃者側のサーバ。ボットネットに命令を送り、集めた情報を受け取る司令塔の役割をします。
- マルウェアウイルスやランサムウェアなど、利用者に害を与える目的で作られたソフトの総称です。感染すると情報を盗まれたり操作できなくされたりします。
出典:令和元年度 秋期 情報セキュリティマネジメント試験 午前 問15
同じ単元をまとめて解くならサイバー攻撃手法とマルウェアへ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)