ネットワーク
C&Cサーバー
Command & Control サーバーの略です。攻撃者は、何らかの方法で企業内ネットワークに侵入し、C&Cサーバーと通信が可能な機器を乗っ取ります。攻撃者は、C&Cサーバーを利用して乗っ取った機器を踏み台にコントロールし、企業内に感染を広げたり、機密情報の情報を搾取します。企業内ネットワークに乗っ取られたPCがあることで、C&Cサーバーとの通信が容易になり、またその検出を難しくします。不正な通信がおこなれているなどは、SIEMやEDRを用いて検出することで、C&Cさーばーに乗っ取られた機器の早期発見が可能になります。