応用情報技術者試験 応用情報技術者試験 令和6年度春期 午前36: 企業の DMZ 上で 1 台の DNS サーバを,インターネット公開用と,社内の PC 及びサーバからの名前解決の問合せに対応する社内用とで共用している。この

応用情報技術者試験 令和6年度春期 午前
Q 3636 / 80
企業の 上で 1 台の サーバを,インターネット公開用と,社内の PC 及びサーバからの名前解決の問合せに対応する社内用とで共用している。この DNS サーバが,DNS キャッシュポイズニング攻撃による被害を受けた結果,直接引き起こされ得る現象はどれか。
この問の正解率:43.51%(1,471件)

解説

応用情報技術者試験 令和6年度春期 午前 問36「企業の DMZ 上で 1 台の DNS サーバを,インターネット公開用と,社内の…」の正解と解説です。応用情報技術者試験の「テクノロジ系」分野の過去問で、これまでの受験者の正答率は約44%です。

正解

. 社内の利用者が,インターネット上の特定の Web サーバにアクセスしようとすると,本来とは異なる Web サーバに誘導される。

正答率 43.5%(1,471人中 640人が正解)

問題の解説

DNSキャッシュポイズニング攻撃は、DNSキャッシュサーバが保持する名前解決の情報(ドメイン名とIPアドレスの対応)を不正に書き換える攻撃である。これにより、利用者が特定のWebサーバにアクセスしようとしても、書き換えられた偽のIPアドレスが返され、本来とは異なる(攻撃者が用意した)Webサーバへ誘導されてしまう。ウがこの直接的な被害を正しく述べており正解である。

選択肢ごとの解説

  • ハードディスク上のサーバ名定義が書き換わる現象はサーバへの侵入や設定改ざんの話であり、キャッシュ情報を偽装するキャッシュポイズニングが直接引き起こす現象ではないため誤り。
  • メモリ上にワームが常駐し不正プログラムを送り込むのはマルウェア感染による現象で、名前解決情報を偽装するキャッシュポイズニングの直接の結果ではないため誤り。
  • 正しい。キャッシュが偽のIPに書き換えられるため、利用者が目的のWebサーバにアクセスしようとしても異なるサーバへ誘導される。
  • 社内メールの宛先アドレスが書き換わって送信できなくなるのはメール特有の障害で、DNSのキャッシュ偽装が直接引き起こす現象とはいえないため誤り。

応用情報技術者試験 令和6年度春期 午前 の過去問一覧に戻る・問36

応用情報技術者試験 の iOS アプリ版

アプリ版なら、よりスムーズに動作し、
スワイプで問題遷移ができます。

応用情報技術者試験 合格.dev を App Store でダウンロード