過去問解きまくり研究所 ホーム

サイバー攻撃手法とマルウェア|平成31年度 春期 情報セキュリティマネジメント試験 午前 問10

DNSキャッシュポイズニングに該当するものはどれか。

解説

キャッシュサーバに偽のDNS応答で偽情報を注入する攻撃です。

DNSキャッシュポイズニングは、PCからの問合せを取り次ぐDNSキャッシュサーバに偽のDNS応答を送り付け、偽のドメイン情報を覚え込ませる攻撃です。キャッシュサーバは、一度問い合わせた答えをしばらく覚えて使い回すため、そこに毒を盛られると、以後の利用者は正しいドメイン名を入力しても偽サイトのIPアドレスへ誘導されてしまいます。利用者の操作ミスに頼らず、名前解決の仕組みそのものを狙う点が特徴です。対策には、キャッシュサーバが外部からの再帰的な問合せを受け付けないようにする設定などがあります。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出典:平成31年度 春期 情報セキュリティマネジメント試験 午前 問10

この問題を演習で解く

同じ単元をまとめて解くならサイバー攻撃手法とマルウェアへ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)