平成25年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問12
攻撃手法
DMZに関する問題
企業の DMZ 上で 1 台の DNS サーバをインターネット公開用と社内用で共用している。この DNS サーバが,DNS キャッシュポイズニングの被害を受けた結果,直接引き起こされ得る現象はどれか。
- アDNS サーバのハードディスク上のファイルに定義された DNS サーバ名が書き換わり,外部からの参照者が,DNS サーバに接続できなくなる。
- イDNS サーバのメモリ上にワームが常駐し,DNS 参照元に対して不正プログラムを送り込む。
- ウ社内の利用者が,インターネット上の特定の Web サーバを参照しようとすると,本来とは異なる Web サーバに誘導される。
- エ社内の利用者間で送信された電子メールの宛先アドレスが書き換えられ,正常な送受信ができなくなる。
答えと解説を見る
✓ これが正解ウ社内の利用者が,インターネット上の特定の Web サーバを参照しようとすると,本来とは異なる Web サーバに誘導される。
解説
偽の名前解決結果を覚えた DNS により、利用者が偽サイトへ誘導されます。
DNS キャッシュポイズニングは、DNS サーバのキャッシュに偽の名前解決の結果を覚え込ませる攻撃です。キャッシュが汚染されると、そのサーバに問い合わせた利用者には、本来とは違う IP アドレスが返されます。設問の DNS サーバは社内用も兼ねているので、社内の利用者がこのサーバで名前を引くと影響を受けます。結果として、正しいサイト名を指定しても攻撃者が用意した別のサーバへ接続させられます。汚染されるのはメモリ上のキャッシュであり、名前解決の結果が偽物になる点を押さえると判断できます。
ほかの選択肢はなぜ違うのか
- アDNS サーバのハードディスク上のファイ…:この攻撃で書き換わるのは、サーバが一時的に覚えている問合せの答えです。ハードディスク上の設定ファイルが書き換えられるわけではないので、この現象は攻撃の直接の結果として起こりません。
- イDNS サーバのメモリ上にワームが常駐し…:メモリ上にワームを常駐させて不正プログラムを送り込むのは、サーバそのものに侵入するまったく別の攻撃です。キャッシュの中身を偽るだけの攻撃には、プログラムを送り込む働きはありません。
- エ社内の利用者間で送信された電子メールの宛…:電子メールの宛先アドレスそのものを書き換える働きは、この攻撃にはありません。偽物になるのは名前を引いたときの答えであり、送信されたメールに書かれた宛先が変わるわけではありません。
この問題の用語
- DMZ外から見える機器を、内側の大事な網から切り離して置く区画。ここが破られても、奥までは一気に届きません。
- DNS人が読む名前と、機械が使う住所を対応づけて教えてくれる仕組み。これがないと、名前でつなぐことができません。
- キャッシュ一度取り寄せた内容を手元に置いて、次から早く使えるようにする仕組み。CPUとメモリの間や、ブラウザ、DNSなど、さまざまな場所で使われます。
- ハードディスク磁気で記録する、代表的な記憶装置のことをいいます。回転する円盤に読み書きするので、容量あたりの値段が安い反面、衝撃に弱いです。
- ワーム他のプログラムに寄生せず、自分の複製を作って自力で広がるマルウェアです。ネットワークやリムーバブルメディアを媒介にして感染を広げます。
- 電子メール文書やファイルをネットワーク越しに送る仕組み。送信にはSMTP、受信にはPOP3やIMAP4というプロトコルが使われます。
出典:平成25年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問12
同じ用語が出る問題
- 令和7年度 秋期 午前Ⅱ 問8:ドメインフロンティングの問題(キャッシュ)
- 令和7年度 春期 午前Ⅱ 問4:カミンスキー攻撃への対策(DNS)
- 令和5年度 秋期 午前Ⅱ 問17:DMZに関する問題(DMZ)
- 令和3年度 秋期 午前Ⅱ 問12:揮発性の観点から最も適切なもの(ハードディスク)
- 平成30年度 春期 午前Ⅱ 問15:ルートキットの特徴(ワーム)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)