高度情報処理技術者試験・情報処理安全確保支援士試験 令和5年度 春期 午前I 問12
ボットネットにおいてC&Cサーバが担う役割はどれか。
選択肢を押すと答え合わせができます。
正解と解説を見る
【正解】ア
アが正解です。C&CはCommand and Controlの略で、ボットネットを構成する感染端末を攻撃者が遠隔操作するための指令拠点です。PCやIoT機器に感染したボットへ、情報の窃取、迷惑メールの送信、DDoS攻撃、ぜい弱性の探索などを指示します。また、感染端末から稼働状況や盗み出した情報を受け取ることもあります。
イの通信を制御して遮断するという説明は誤りです。これは、ファイアウォール、IPSなどの防御装置や、インシデント対応を行う管理者側の役割です。C&Cサーバは攻撃通信を止めるのではなく、感染端末を統制して攻撃させます。
ウの偽のデジタル証明書の発行を命令するという説明は誤りです。デジタル証明書を正規に発行するのは認証局です。認証局の侵害によって偽証明書が発行される事件はあり得ますが、これはC&Cサーバの基本的な役割ではありません。
エのテキスト、画像、レイアウト情報を一元管理するという説明は誤りです。これは、Webサイトのコンテンツを管理するCMSの役割です。管理対象が不正なWebページであっても、ボットへ攻撃指令を送る機能の説明にはなりません。
【ポイント】 ボットは遠隔操作される感染端末、C&Cサーバはボットに命令を出す司令塔、これらの集合がボットネットです。 C&Cとの通信を遮断できれば、感染端末が残っていても攻撃者による遠隔操作を妨げられます。
出典:令和5年度 春期 高度情報処理技術者試験・情報処理安全確保支援士試験 午前I 問12
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。
この回の30問を、アプリで通しで解く
- 本番と同じ問題数・制限時間で通し演習(模試モード)
- 間違えた問題は自動で「復習すべき問題」に回る
- 解説で分からない点はAIに質問できる