情報処理安全確保支援士試験 情報セキュリティスペシャリスト試験 平成26年度秋期 午前Ⅰ13: 企業の DMZ 上で 1 台の DNS サーバを,インターネット公開用と,社内の PC,サーバからの名前解決の問合せに対応する社内用とで共用している。この DN

情報セキュリティスペシャリスト試験 平成26年度秋期 午前Ⅰ
Q 1313 / 30
企業の 上で 1 台の サーバを,インターネット公開用と,社内の PC,サーバからの名前解決の問合せに対応する社内用とで共用している。この DNS サーバが,DNS キャッシュポイズニングの被害を受けた結果,直接引き起こされ得る現象はどれか。

解説

情報セキュリティスペシャリスト試験 平成26年度秋期 午前Ⅰ 問13「企業の DMZ 上で 1 台の DNS サーバを,インターネット公開用と,社内の…」の正解と解説です。情報処理安全確保支援士試験の「DNSキャッシュポイズニング」分野の過去問で、各選択肢の正誤も解説付きで確認できます。

正解

. 社内の利用者が,インターネット上の特定の Web サーバを参照する場合に,本来とは異なる Web サーバに誘導される。

問題の解説

DNSキャッシュポイズニングは、DNSサーバのキャッシュに偽の名前解決情報を注入する攻撃。社内用も兼ねるこのサーバが汚染されると、社内利用者が正規ドメインを引いた際に攻撃者の用意した偽サイトへ誘導される。よってウが正解。フィッシングやマルウェア配布の足場になるため、ソース・ポートのランダム化やDNSSECが対策となる。

選択肢ごとの解説

  • キャッシュ汚染はメモリ上のキャッシュを偽装するもので、ディスク上の定義書換えやサーバ名変更ではなく誤り。
  • ワームの常駐や不正プログラム送付はDNSキャッシュポイズニング単体が直接引き起こす現象ではなく誤り。
  • 偽の応答をキャッシュさせることで利用者を本来と異なるWebサーバへ誘導でき、直接の被害として正しい。
  • メールアドレスの書換えはメール本体やMTAの改ざんの話で、DNSキャッシュ汚染が直接招く現象ではなく誤り。

情報セキュリティスペシャリスト試験 平成26年度秋期 午前Ⅰ の過去問一覧に戻る・問13

情報処理安全確保支援士試験 の iOS アプリ版

アプリ版なら、よりスムーズに動作し、
スワイプで問題遷移ができます。

情報処理安全確保支援士試験 合格.dev を App Store でダウンロード