セキュリティ
でぃーえぬえすきゃっしゅぽいずにんぐ
DNS サーバのキャッシュに偽の名前解決情報を注入し、利用者を偽サイトに誘導する攻撃。フィッシングなどの足がかりになる。対策として乱数化された送信元ポート、トランザクション ID 検証、DNSSEC による署名検証が有効。
ITパスポートと情報セキュリティマネジメントでは、攻撃手法、対策、リスク評価、運用管理の対応関係がよく問われます。用語を単体で覚えるより、何を守る対策か、どの脅威に効くか、技術対策か管理策かを整理してください。
DNSキャッシュポイズニングと同じ「セキュリティ」の用語では、IDS、アクセス管理、SEOポイズニングなどが近い文脈で問われます。守る対象、攻撃者の手口、検知か防御か、技術的対策か組織的対策かで比較してください。