SkillStack
テクノロジ系8 / 25問

情報処理安全確保支援士試験 令和7年度 春期 午前II 問8

サイバー攻撃における、コネクトバックの説明はどれか。

選択肢を押すと答え合わせができます。

正解と解説を見る

【正解】ウ

コネクトバックとは、攻撃者が侵害したシステムへ外部から接続するのではなく、侵害されたシステムの側から攻撃者のサーバへ通信を開始させる手法です。攻撃者のサーバを待受け状態にしておき、侵害したシステムから接続させることで、遠隔操作用の通信経路を確立します。これによってシェルを操作できるようにしたものは、リバースシェルとも呼ばれます。組織内からインターネットへの送信通信は許可されていることが多く、NATやファイアウォールによる外部からの着信制限を回避しやすい点が特徴です。したがってウが適切です。

アは誤りです。端末をロックしたりファイルを暗号化したりし、復旧と引換えに金銭を要求するものは、ランサムウェアです。通信をどちら側から開始するかを表すコネクトバックとは異なります。

イは誤りです。有益なソフトウェアを装って利用者に実行させ、その裏で不正な処理を行うものは、トロイの木馬です。不正プログラムを追加取得する機能に着目する場合は、ダウンローダとも呼ばれます。シェルの使用自体はコネクトバックの定義ではありません。

エは誤りです。製品やソフトウェアを分解、解析して仕組みを明らかにする行為は、リバースエンジニアリングです。また、そこへ不正な侵入口を埋め込む行為はバックドアの設置や改ざんに当たります。

【ポイント】 通常の接続は攻撃者側から侵害端末へ向かいますが、コネクトバックは通信方向が逆です。 外向き通信であっても、接続先、ポート、通信量を監視することが検知に役立ちます。 「リバースシェル」はコネクトバックを利用する代表例として覚えます。

出典:令和7年度 春期 情報処理安全確保支援士試験 午前II 問8
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。

この回の25問を、アプリで通しで解く

  • 本番と同じ問題数・制限時間で通し演習(模試モード)
  • 間違えた問題は自動で「復習すべき問題」に回る
  • 解説で分からない点はAIに質問できる
SkillStackで無料で始める