令和7年度 春期 情報処理安全確保支援士試験 午前II 問8

テクノロジセキュリティ技術

この問題は2025(R7)春 情報処理安全確保支援士 午前IIに出題されたものです。出題時点の法令・制度に基づく内容のため、現行の内容と一致しない場合があります。

本ページの問題文・選択肢は、原本の体裁を Web 表示用に正規化しています(改行・記号・数式・図表参照の調整)。設問の趣旨および正解に影響する変更は加えていません。

サイバー攻撃における,コネクトバックの説明はどれか。

解答・解説を読む

正解: 選択肢

サイバー攻撃におけるコネクトバック通信とは、標的ネットワーク内部に侵入したマルウェアなどが、外部にいる攻撃者のC&Cサーバー(コマンド&コントロールサーバー)へ向かって、自ら通信を開始する手法です。

多くの企業のファイアウォールは、インターネット(外部)から社内ネットワーク(内部)への不正な通信を遮断する一方で、社内から外部へのWeb閲覧などの通信は許可しています。コネクトバックはこの仕組みを悪用し、内部から外部への通信として攻撃者のサーバーに接続することで、ファイアウォールなどの防御機構をすり抜けて遠隔操作を可能にします。

各選択肢の解説

  • ア:誤り。PCをマルウェアに感染させてファイルを暗号化し、復号と引き換えに金銭を要求する手口はランサムウェアの説明です。
  • イ:誤り。一見すると有益なソフトウェアに見せかけ、利用者が気づかないうちに悪意のある動作をするプログラムをインストールさせる手口はトロイの木馬の説明です。
  • ウ:正解。侵害したシステム(内部)から攻撃者のサーバー(外部)に対して通信を開始するのは、まさにコネクトバックの説明です。
  • エ:誤り。ソフトウェアなどを分解・解析して仕組みを明らかにする手法はリバースエンジニアリングの説明です。これを悪用してバックドアを仕込む攻撃なども存在します。