出典:平成29年度 秋期 情報セキュリティマネジメント試験(SG) 午前 問21
スポンサーリンク
予備知識
| 用語 | 意味 |
|---|---|
| ボットネット | 悪いやつに変なプログラムとかを入れられて不正に乗っ取られたコンピュータたち(で構成されているネットワーク) |
| サーバ | サービスや機能を提供する側のコンピュータ |
| C&Cサーバ | 不正に乗っ取ったコンピュータのコントロール役を務めるサーバ |
| マルウェア | なんか悪いことをたくらんでいるプログラム。昔は「コンピュータウイルス」と呼ばれていた悪いプログラムの最近の呼び名 |
| 電子商取引 | Amaz○nとかで買い物をすること。インターネット等のネットワークを通じて商取引(お買い物)をすること |
| ディジタル証明書 | コンピュータの世界における「どこかの誰かが発行した身元証明書」 |
| Webコンテンツ | ホームページの中身。インターネットの世界に転がっている情報 |
| 踏み台 | こっそり乗っ取られて、悪い人の代わりに悪いことをさせられているコンピュータ |
問題
| 問題文 |
|---|
| ボットネットにおいてC&Cサーバが果たす役割はどれか。 |
| ピヨ意訳:ボットネットの話だよ。C&Cサーバの役割は、どれ? |
| 解答選択肢 | |
|---|---|
| ア | 遠隔操作が可能なマルウェアに,情報収集及び攻撃活動を指示する。 |
| ピヨ意訳:遠隔操作できるコンピュータウイルスに指示を出す | |
| イ | 電子商取引事業者などに,偽のディジタル証明書の発行を命令する。 |
| ピヨ意訳:偽のデジタル証明書の発行を命令する | |
| ウ | 不正なWebコンテンツのテキスト,画像及びレイアウト情報を一元的に管理する。 |
| ピヨ意訳:不正なWebコンテンツを一元的に管理する | |
| エ | 踏み台となる複数のサーバからの通信を制御し遮断する。 |
| ピヨ意訳:乗っ取ったコンピュータからの通信を制御し遮断する | |

正解
| 正解 | |
|---|---|
| ア | 遠隔操作が可能なマルウェアに,情報収集及び攻撃活動を指示する。 |
| ピヨ意訳:遠隔操作できるコンピュータウイルスに指示を出す | |
ピヨピヨ解説
C&Cサーバは、一言で言えば「乗っ取ったコンピュータに指示を出す司令官コンピュータ」です。
詳細は、用語「C&Cサーバ」の説明を ご覧ください。
ということで、ちょっと引っかけくさいですが「ア:遠隔操作が可能なマルウェアに,情報収集及び攻撃活動を指示する。」が正解です。
乗っ取ったコンピュータの中にはマルウェア(悪いプログラム)がいますからね。
マルウェアに「攻撃しろー!」と指示を出せば、乗っ取ったコンピュータが攻撃を始めます。






