平成29年秋期試験午前問題 問36

午前試験免除制度対応!基本情報技術者試験のeラーニング【独習ゼミ】
ボットネットにおいてC&Cサーバが果たす役割はどれか。

  • 遠隔操作が可能なマルウェアに,情報収集及び攻撃活動を指示する。
  • 電子商取引事業者などに,偽のディジタル証明書の発行を命令する。
  • 不正なWebコンテンツのテキスト,画像及びレイアウト情報を一元的に管理する。
  • 踏み台となる複数のサーバからの通信を制御し遮断する。
正解 問題へ
分野:テクノロジ系
中分類:セキュリティ
小分類:情報セキュリティ
C&C(コマンド&コントロール)サーバは、攻撃者が、マルウェアに対して指令コマンドを送信し、マルウェアに感染した支配下のコンピュータ群の動作を制御するために用いられる外部の指令サーバです。
コンピュータに感染したボットは、数秒~数分間隔で外部のC&Cサーバと通信を行うように仕込まれています。C&Cサーバは、それに応答する形で攻撃者の端末に指令コマンドを送り込みます。この仕組みを「コネクトバック通信」といいます。

したがって「ア」が適切な記述です。

Pagetop