情報セキュリティマネジメント試験 情報セキュリティマネジメント試験 科目A サンプル問題18: 攻撃者が,多数のオープンリゾルバに対して,“あるドメイン”の実在しないランダムなサブドメインを多数問い合わせる攻撃(ランダムサブドメイン攻撃)を仕掛け,多数のオ

情報セキュリティマネジメント試験 科目A サンプル問題
Q 1818 / 48
攻撃者が,多数のオープンリゾルバに対して,“あるドメイン”の実在しないランダムなサブドメインを多数問い合わせる攻撃(ランダムサブドメイン攻撃)を仕掛け,多数のオープンリゾルバが応答した。このときに発生する事象はどれか。
この問の正解率:75.00%(20件)

解説

情報セキュリティマネジメント試験 科目A サンプル問題 問18「攻撃者が,多数のオープンリゾルバに対して,“あるドメイン”の実在しないランダムな…」の正解と解説です。情報セキュリティマネジメント試験の過去問で、これまでの受験者の正答率は約75%です。

正解

. “あるドメイン”を管理する権威DNSサーバに対して負荷が掛かる。

正答率 75.0%(20人中 15人が正解)

問題の解説

ランダムサブドメイン攻撃では、実在しないサブドメインを問い合わせるためキャッシュにヒットせず、各オープンリゾルバが対象ドメインの権威DNSサーバへ問い合わせを転送する。多数のリゾルバから大量の問い合わせが集中するため権威DNSサーバに高負荷がかかり、サービス妨害が生じる。よってアが正しい。

選択肢ごとの解説

  • 実在しない名前への問い合わせが権威DNSサーバへ大量転送され負荷がかかる。正しい。
  • この攻撃は問い合わせを大量に送るDoSであり、権威DNSの登録情報を改ざんするものではない。誤り。
  • キャッシュへの不正な値の注入はDNSキャッシュポイズニングの説明で、本攻撃とは異なる。誤り。
  • ゾーン情報の不正入手はゾーン転送の悪用などの話であり、本攻撃の事象ではない。誤り。

情報セキュリティマネジメント試験 科目A サンプル問題 の過去問一覧に戻る・問18

情報セキュリティマネジメント試験 の iOS アプリ版

アプリ版なら、よりスムーズに動作し、
スワイプで問題遷移ができます。

情報セキュリティマネジメント試験 合格.dev を App Store でダウンロード