サイバー攻撃手法とマルウェア|情報セキュリティマネジメント試験 科目A・B サンプル問題 科目A 問17
攻撃者が用意したサーバXのIPアドレスが,A社WebサーバのFQDNに対応するIPアドレスとして,B社DNSキャッシュサーバに記憶された。これによって,意図せずサーバXに誘導されてしまう利用者はどれか。ここで,A社,B社の各従業員は自社のDNSキャッシュサーバを利用して名前解決を行う。
- A社WebサーバにアクセスしようとするA社従業員
- ✓ これが正解A社WebサーバにアクセスしようとするB社従業員
- B社WebサーバにアクセスしようとするA社従業員
- B社WebサーバにアクセスしようとするB社従業員
解説
偽情報を覚えたB社のサーバを使うB社従業員が誘導されます。
偽の対応付けを覚えてしまったのは、B社のDNSキャッシュサーバです。そして各社の従業員は自社のキャッシュサーバで名前解決を行うという前提が置かれています。この二つを重ねると、影響を受けるのはB社のキャッシュサーバを使う人、つまりB社の従業員に限られます。さらに、偽の対応付けが登録されたのはA社Webサーバの名前に対するものなので、B社従業員のうちA社Webサーバへ行こうとした人が、攻撃者のサーバへ誘導されます。だから、A社WebサーバにアクセスしようとするB社従業員が該当します。
ほかの選択肢はなぜ違うのか
- A社の従業員は自社のキャッシュサーバで名前解決を行います。偽の情報を覚えたのはB社のキャッシュサーバなので、A社従業員はその影響を受けず、誘導されません。
- 使うキャッシュサーバがA社側であるうえ、行き先もB社Webサーバです。偽の対応付けが登録された名前とも、汚染されたキャッシュサーバとも重ならないので、該当しません。
- B社のキャッシュサーバを使う点は当てはまりますが、行き先がB社Webサーバです。偽の対応付けが登録されたのはA社Webサーバの名前に対してなので、この場合は誘導されません。
この問題に関係する言葉
- DNSキャッシュポイズニングPCの代わりに名前を引き、結果を控えておくDNSキャッシュサーバに、嘘の住所を覚えさせる攻撃です。利用者は正しい名前を入れたのに偽のサイトへ導かれます。
- DNS人が読む名前と、機械が使う住所を対応づけて教えてくれる仕組み。これがないと、名前でつなぐことができません。
- FQDNホスト名からドメイン名まで省略せずに書いた、完全な形の名前。DNSはこの名前をIPアドレスに変換します。
出典:情報セキュリティマネジメント試験 科目A・B サンプル問題 科目A 問17
同じ単元をまとめて解くならサイバー攻撃手法とマルウェアへ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)