テクノロジ系36 / 80問
応用情報技術者試験 令和5年度 春期 午前 問36
ボットネットにおいて C&C サーバが担う役割はどれか。
選択肢を押すと答え合わせができます。
正解と解説を見る
【正解】ア
C&CはCommand and Controlの略で、攻撃者がボットネットを指揮・制御するための仕組みです。マルウェアに感染した端末はボットと呼ばれ、C&Cサーバから命令を受け取ります。攻撃者はこのサーバを通じて、端末内の情報の収集、迷惑メールの送信、DDoS攻撃などを多数のボットに一斉に実行させます。したがって、遠隔操作が可能なマルウェアに情報収集や攻撃活動を指示するアが正解です。
イの通信を制御して遮断するという説明は誤りです。これはファイアウォールや侵入防止システムなどによる防御・封じ込めの働きであり、C&Cサーバは攻撃を停止させる側ではなく、感染端末を操作する側です。
ウの偽のデジタル証明書の発行を命令するという説明は誤りです。デジタル証明書の発行や管理は認証局の役割であり、証明書の不正発行は認証局への侵入や秘密鍵の悪用などによって起こります。
エのWebコンテンツを一元管理するという説明は誤りです。これはCMS、すなわちコンテンツ管理システムの役割です。
【ポイント】 ボットネットは、マルウェアに感染して攻撃者の指示に従う多数の端末で構成されます。 C&C通信の検知や遮断は、ボットネットによる被害の拡大を防ぐ重要な対策です。
出典:令和5年度 春期 応用情報技術者試験 午前 問36
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。
この回の80問を、アプリで通しで解く
- 本番と同じ問題数・制限時間で通し演習(模試モード)
- 間違えた問題は自動で「復習すべき問題」に回る
- 解説で分からない点はAIに質問できる