応用情報技術者試験 応用情報技術者試験 令和2年度 午前43: ボットネットにおける C&C サーバの役割として,適切なものはどれか。

応用情報技術者試験 令和2年度 午前
Q 4343 / 80
における C&C サーバの役割として,適切なものはどれか。
この問の正解率:47.30%(1,277件)

解説

応用情報技術者試験 令和2年度 午前 問43「ボットネットにおける C&C サーバの役割として,適切なものはどれか。…」の正解と解説です。応用情報技術者試験の「テクノロジ系」分野の過去問で、これまでの受験者の正答率は約47%です。

正解

. 侵入して乗っ取ったコンピュータに対して,他のコンピュータへの攻撃などの不正な操作をするよう,外部から命令を出したり応答を受け取ったりする。

正答率 47.3%(1,277人中 604人が正解)

問題の解説

ボットネットとは、マルウェア(ボット)に感染して攻撃者に乗っ取られた多数のコンピュータ群を指し、C&Cサーバ(Command and Control サーバ、指令サーバ)はそれらに対して攻撃者が命令を送り、結果を受け取る中継拠点である。サイバーキルチェーンの第6段階「C&C(遠隔操作)」に対応する。乗っ取ったコンピュータへ不正操作の命令を出し応答を受け取るというエが、まさにC&Cサーバの役割を表しているので正解である。

選択肢ごとの解説

  • Webコンテンツをキャッシュして本来のサーバの代わりに配信し負荷を軽減するのは、CDNやキャッシュサーバ(プロキシ)の説明であり、C&Cサーバとは無関係なので誤り。
  • CHAPなどの認証プロトコルを中継してパスワードの盗聴を防ぐのは、認証を扱う機器(認証サーバ等)の説明であり、C&Cサーバの役割ではないので誤り。
  • 時刻同期方式のワンタイムパスワードを発行して盗聴を防ぐのは、ワンタイムパスワード認証システムの説明であり、C&Cサーバとは無関係なので誤り。
  • 乗っ取ったコンピュータに対し外部から不正操作の命令を出し応答を受け取る役割であり、ボットネットを遠隔操作するC&Cサーバの定義どおりで正しい。

応用情報技術者試験 令和2年度 午前 の過去問一覧に戻る・問43

応用情報技術者試験 の iOS アプリ版

アプリ版なら、よりスムーズに動作し、
スワイプで問題遷移ができます。

応用情報技術者試験 合格.dev を App Store でダウンロード