平成30年度 秋期 基本情報技術者試験 午前 問41
テクノロジ/セキュリティボットネットにおけるC&Cサーバの役割として,適切なものはどれか。
出典:平成30年度 秋期 基本情報技術者試験 午前 問41
- アWebサイトのコンテンツをキャッシュし,本来のサーバに代わってコンテンツを利用者に配信することによって,ネットワークやサーバの負荷を軽減する。
- イ外部からインターネットを経由して社内ネットワークにアクセスする際に,CHAPなどのプロトコルを用いることによって,利用者認証時のパスワードの盗聴を防止する。
- ウ外部からインターネットを経由して社内ネットワークにアクセスする際に,チャレンジレスポンス方式を採用したワンタイムパスワードを用いることによって,利用者認証時のパスワードの盗聴を防止する。
- エ侵入して乗っ取ったコンピュータに対して,他のコンピュータへの攻撃などの不正な操作をするよう,外部から命令を出したり応答を受け取ったりする。
正解:エ
解説
C&C(Command and Control)サーバは,ボットに感染して乗っ取られたコンピュータに対して,外部から攻撃指令を送信したり,攻撃結果などの応答を受け取ったりする役割を果たすサーバです。選択肢アはCDN(コンテンツ配信)のキャッシュサーバ,イ・ウはリモートアクセス時の認証プロトコルの説明であり,いずれもC&Cサーバの役割とは異なります。
選択肢ごとの解説
- ア誤り。コンテンツをキャッシュして配信することで負荷を軽減するのは,CDNのキャッシュサーバの役割です。
- イ誤り。CHAPなどのプロトコルでパスワードの盗聴を防止するのは,リモートアクセスの認証方式に関する説明です。
- ウ誤り。チャレンジレスポンス方式のワンタイムパスワードでパスワードの盗聴を防止するのも,認証方式に関する説明です。
- エ正しい。乗っ取ったコンピュータに対して外部から攻撃などの命令を送り,応答を受け取るのがC&Cサーバの役割です。