サイバー攻撃手法とマルウェア|情報セキュリティマネジメント試験 科目A・B サンプル問題 科目A 問14
ボットネットにおけるC&Cサーバの役割として,適切なものはどれか。
- Webサイトのコンテンツをキャッシュし,本来のサーバに代わってコンテンツを利用者に配信することによって,ネットワークやサーバの負荷を軽減する。
- 外部からインターネットを経由して社内ネットワークにアクセスする際に,CHAPなどのプロトコルを中継することによって,利用者認証時のパスワードの盗聴を防止する。
- 外部からインターネットを経由して社内ネットワークにアクセスする際に,時刻同期方式を採用したワンタイムパスワードを発行することによって,利用者認証時のパスワードの盗聴を防止する。
- ✓ これが正解侵入して乗っ取ったコンピュータに対して,他のコンピュータへの攻撃などの不正な操作をするよう,外部から命令を出したり応答を受け取ったりする。
解説
乗っ取った端末に命令を出し応答を受け取る司令塔です。
ボットネットは、乗っ取られた多数のコンピュータが攻撃者の指示で動く状態のことです。その指示を出す側がC&Cサーバで、司令塔にあたります。侵入して乗っ取ったコンピュータに対して、他のコンピュータへの攻撃などの不正な操作をするよう外部から命令を出し、結果の応答を受け取ります。命令を送る役と、報告を受ける役の両方を担う点が特徴です。だからこの記述が正解になります。
ほかの選択肢はなぜ違うのか
- コンテンツをためて本来のサーバに代わって配信し負荷を軽減するのは、サーバ側に置くリバースプロキシのような中継の働きです。乗っ取った端末に命令を出す役割ではありません。
- CHAPなどの認証のやり取りを中継してパスワードの盗聴を防ぐのは、RADIUSのように認証を集約するサーバの働きです。攻撃の司令塔であるC&Cサーバの役割とは正反対の性格です。
- 時刻同期方式のワンタイムパスワードを発行して盗聴を防ぐのも、認証を強める側の仕組みです。乗っ取った端末を操るための役割ではありません。
この問題に関係する言葉
- C&Cサーバ乗っ取ったコンピュータへ指令を出す攻撃者側のサーバ。ボットネットに命令を送り、集めた情報を受け取る司令塔の役割をします。
- ボットネット乗っ取られた多数の機器を、外から一斉に操れるようにつないだ集まり。大量の通信を同時に浴びせることができます。
- ボット攻撃者の指示どおりに動くよう仕込まれた機器やプログラム。持ち主が気づかないまま、加害の側に立たされます。
- マルウェアウイルスやランサムウェアなど、利用者に害を与える目的で作られたソフトの総称です。感染すると情報を盗まれたり操作できなくされたりします。
出典:情報セキュリティマネジメント試験 科目A・B サンプル問題 科目A 問14
同じ単元をまとめて解くならサイバー攻撃手法とマルウェアへ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)