セキュリティ実装技術|情報セキュリティマネジメント試験 科目A・B サンプル問題 科目A 問27
SPF(Sender Policy Framework)を利用する目的はどれか。
- HTTP通信の経路上での中間者攻撃を検知する。
- LANへのPCの不正接続を検知する。
- 内部ネットワークへの侵入を検知する。
- ✓ これが正解メール送信者のドメインのなりすましを検知する。
解説
送信元ドメインのなりすましを見つけるために使います。
メールの送信元アドレスは簡単に偽れるため、受け取った側は本当にそのドメインから出されたメールかを確かめたくなります。SPFは、あるドメインの管理者が、そのドメインのメールを送ってよいサーバはどれかをDNSに公開しておく仕組みです。受信側は、届いたメールの送信元サーバがその一覧に載っているかを照らし合わせます。合わなければ、送信元ドメインを偽ったメールだと分かります。つまり、送信者のドメインのなりすましを検知するために使います。
ほかの選択肢はなぜ違うのか
- HTTP通信の途中に割り込む中間者攻撃を見つけるのは、通信の暗号化や証明書の検証にかかわる話です。メールの送信元ドメインを確かめるSPFの目的とは異なります。
- LANに許可されていないPCがつながれたことを見つけるのは、ネットワークへの接続を管理する仕組みの役目です。メールの送信元を検証するSPFとは対象が違います。
- 内部ネットワークへの侵入を見つけるのは、侵入検知の仕組みが担う働きです。SPFはメールの送信元ドメインの正しさを確かめるものなので、目的が異なります。
この問題に関係する言葉
- SPFそのドメインのメールを送ってよいサーバの一覧を、あらかじめ公開しておく仕組み。一覧に無いサーバからの便を疑えます。
- なりすまし別の人や組織を装って、相手に信じ込ませる行為です。人をだます手口だけでなく、送信元のドメインや他人の権限を装う技術的なものも含みます。
- DKIM送り主が本物かどうかを、メールに付けた電子署名で受け取る側が確かめられる仕組み。差出人のなりすましを見抜けます。
出典:情報セキュリティマネジメント試験 科目A・B サンプル問題 科目A 問27
同じ単元をまとめて解くならセキュリティ実装技術へ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)