ITパスポート試験 ITパスポート 2021年 (令和3年)56: インターネットにおいてドメイン名とIPアドレスの対応付けを行うサービスを提供しているサーバに保管されている管理情報を書き換えることによって,利用者を偽のサイトへ

ITパスポート 2021年 (令和3年)
Q 5656 / 100
インターネットにおいてドメイン名とIPアドレスの対応付けを行うサービスを提供しているサーバに保管されている管理情報を書き換えることによって,利用者を偽のサイトへ誘導する攻撃はどれか。
この問の正解率:68.66%(951件)
この問題の本文・選択肢・正解・解説(展開)

問題本文

インターネットにおいてドメイン名とIPアドレスの対応付けを行うサービスを提供しているサーバに保管されている管理情報を書き換えることによって,利用者を偽のサイトへ誘導する攻撃はどれか。

選択肢

  • .DDoS攻撃
  • .DNSキャッシュポイズニング
  • .SQLインジェクション
  • .フィッシング

正解

. DNSキャッシュポイズニング

解説

DNS キャッシュポイズニングは DNS サーバのキャッシュに偽の対応情報を注入し利用者を偽サイトへ誘導する攻撃.ドメイン詐取の一手段.

選択肢ごとの解説

  • .DDoS は多数端末から大量通信で停止させる攻撃.
  • .正しい.DNS の管理情報を書き換え偽サイト誘導.
  • .SQL インジェクションは DB に不正 SQL 注入する攻撃.
  • .フィッシングは偽メール・サイトで情報詐取する攻撃.

ITパスポート 2021年 (令和3年)過去問一覧へ戻る・問56