C&Cサーバの役割|情報セキュリティマネジメント 令和4年 サンプル問題 問14

出典:令和4年度 サンプル問題 科目A 問14 分野:セキュリティ / 情報セキュリティ
ボットネットにおけるC&Cサーバの役割として,適切なものはどれか。
  • ア:Webサイトのコンテンツをキャッシュし,本来のサーバに代わってコンテンツを利用者に配信することによって,ネットワークやサーバの負荷を軽減する。
  • イ:外部からインターネットを経由して社内ネットワークにアクセスする際に,CHAPなどのプロトコルを中継することによって,利用者認証時のパスワードの盗聴を防止する。
  • ウ:外部からインターネットを経由して社内ネットワークにアクセスする際に,時刻同期方式を採用したワンタイムパスワードを発行することによって,利用者認証時のパスワードの盗聴を防止する。
  • エ:侵入して乗っ取ったコンピュータに対して,他のコンピュータへの攻撃などの不正な操作をするよう,外部から命令を出したり応答を受け取ったりする。
解説

C&Cサーバ(Command and Control Server)は、攻撃者がボットネットを構成する感染端末に対して、攻撃命令を送ったり、感染端末から応答や情報を受け取ったりするためのサーバです。

C&Cサーバダウンロード

本問では、「侵入して乗っ取ったコンピュータに対して」「外部から命令を出したり応答を受け取ったりする」という部分が判断のポイントです。これはC&Cサーバの役割そのものなので、が適切です。

❌他選択肢が誤りの理由
ア:Webサイトのコンテンツをキャッシュし,本来のサーバに代わってコンテンツを利用者に配信することによって,ネットワークやサーバの負荷を軽減する。
⇒CDNやキャッシュサーバに関する説明です。コンテンツ配信を効率化する仕組みであり、感染端末へ命令を送るC&Cサーバとは異なります。
イ:外部からインターネットを経由して社内ネットワークにアクセスする際に,CHAPなどのプロトコルを中継することによって,利用者認証時のパスワードの盗聴を防止する。
⇒リモートアクセス時の認証に関する説明です。C&Cサーバの役割ではありません。
ウ:外部からインターネットを経由して社内ネットワークにアクセスする際に,時刻同期方式を採用したワンタイムパスワードを発行することによって,利用者認証時のパスワードの盗聴を防止する。
⇒ワンタイムパスワードによる利用者認証の説明です。C&Cサーバは認証用のパスワードを発行するサーバではありません。
TSUNAGARU-ADVICE

まず押さえたいこと

C&Cサーバは、ボットネットを構成する感染端末や乗っ取られた端末に対して、外部から攻撃命令を出したり、端末からの応答を受け取ったりする司令塔です。DDoS攻撃・情報窃取・不正送信などの指示をまとめて出す役割を持ちます。

迷ったときの判断軸

「多数の感染端末を遠隔操作する」「命令を送る」「応答を受け取る」という表現がC&Cサーバの判断軸です。Webコンテンツを配信する仕組みや、認証を中継する仕組み、ワンタイムパスワードを発行する仕組みとは目的が異なります。ボットを統制する指令サーバと整理しましょう。

科目Bにつなげるために

科目Bでは、感染端末から特定の外部サーバへの周期的な通信が見つかった場合に、C&C通信を疑う視点が重要です。端末の挙動・通信先・通信間隔・ログを組み合わせて、感染端末が外部から操作されていないかを判断できるようにしましょう。