情報セキュリティ(全110問中20問目)
- 遠隔操作が可能なマルウェアに,情報収集及び攻撃活動を指示する。
- 電子商取引事業者などに,偽のディジタル証明書の発行を命令する。
- 不正なWebコンテンツのテキスト,画像及びレイアウト情報を一元的に管理する。
- 踏み台となる複数のサーバからの通信を制御し遮断する。
広告
C&C(コマンド&コントロール)サーバは、攻撃者が、マルウェアに対して指令コマンドを送信し、マルウェアに感染した支配下のコンピュータ群の動作を制御するために用いられる外部の指令サーバです。
コンピュータに感染したボットは、数秒~数分間隔で外部のC&Cサーバと通信を行うように仕込まれています。C&Cサーバは、それに応答する形で攻撃者の端末に指令コマンドを送り込みます。この仕組みを「コネクトバック通信」といいます。
したがって「ア」が適切な記述です。
コンピュータに感染したボットは、数秒~数分間隔で外部のC&Cサーバと通信を行うように仕込まれています。C&Cサーバは、それに応答する形で攻撃者の端末に指令コマンドを送り込みます。この仕組みを「コネクトバック通信」といいます。
したがって「ア」が適切な記述です。
広告