×
脅威と攻撃手法

試験でのポイント

試験対策としては、単なるアクセス過多によるサービス妨害である「DoS攻撃」と、それを複数の端末から分散して行う「DDoS攻撃」の違いを正確に理解しておくことがスタートです。さらに、攻撃者が他人のWebカメラなどの脆弱なデバイスを遠隔操作して構成する「ボット(ボットネット)」の役割や、攻撃の命令を送る「C&Cサーバー(Command and Controlサーバー)」の関係性についてよく問われます。対策として「特定の国やIPアドレスからの大量アクセスを検知・遮断するポリシーの設定」や「CDNによるWebアクセスの分散とキャッシュ処理」が正解となるケースが多いため、それぞれの技術的背景を頭に入れておきましょう。

関連する用語

関連用語としては、ウイルスに感染して攻撃者の指示通りに動く端末「ボット(ゾンビPC)」、ボットに対して攻撃指令を出す「C&C(コマンド&コントロール)サーバー」、そしてWebアクセスの負荷を分散させてDDoSを低減する「CDN(Contents Delivery Network)」などがあります。