攻撃手法・脅威
情報セキュリティマネジメント試験|攻撃者が多数の感染端末を遠隔操作し、指令サーバを通じて一斉に攻撃を行う仕組みはどれか
攻撃者が多数の感染端末を遠隔操作し、指令サーバを通じて一斉に攻撃を行う仕組みはどれか。
アC&Cサーバの指令で多数の感染端末を統制し一斉攻撃に悪用する。
イ利用者がキーボードで入力した文字列をすべて記録し外部の攻撃者へ密かに送信し続ける。
ウOSの深部に潜伏して自身や不正活動の痕跡を隠し管理者による検知を逃れ続ける。
エ正規ソフトに偽装して導入され利用者に気付かれず侵入する。
正解
ア.C&Cサーバの指令で多数の感染端末を統制し一斉攻撃に悪用する。
ボットネットは、マルウェアに感染した多数の端末(ボット)を攻撃者がC&C(指令制御)サーバ経由でまとめて操り、DDoSやスパム送信などを一斉に実行させるネットワークである。
?選択肢ごとの解説
ア ○ボットネットは、マルウェアに感染した多数の端末(ボット)を攻撃者がC&C(指令制御)サーバ経由でまとめて操り、DDoSやスパム送信などを一斉に実行させるネットワークである。
イ ×キーロガーの説明であり、入力記録は単独端末の情報窃取で多数端末の統制とは異なる。
ウ ×ルートキットの説明であり、活動隠蔽が目的で遠隔一斉操作の仕組みではない。
エ ×トロイの木馬の説明であり、偽装侵入が主眼で多数端末の指令制御とは別概念である。
攻撃手法・脅威の他の問題
他のプログラムに寄生せず、自己を複製してネットワーク経由で次々に拡散するマルウェアはどれか利用者がキーボードで入力した内容を記録し、認証情報などを盗み出すマルウェアはどれか侵入後に管理者権限を維持しつつ、自身や不正活動の痕跡を隠蔽するためのツール群はどれか利用者がWebサイトを閲覧しただけで、気付かぬ標的が頻繁に訪れるWebサイトを改ざんし、その利用者を狙って感染を仕掛ける攻撃はどれか利用者に気付かれずに端末内の情報や利用状況を収集し、外部へ送信するソフトウェアの総称はどれか正規の認証を経ずにシステムへ侵入できるよう、攻撃者が秘密裏に設けた裏口はどれか正規利用者の認証データを盗聴して記録し、それをそのまま再送信して認証を不正に通過する攻撃はどれか
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。
情報セキュリティマネジメント試験は全3,036問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
作成・校閲:ukamiru編集部 · 情報セキュリティマネジメント試験 過去問 · sg-a1-w1-0001
