情報セキュリティマネジメント試験 情報セキュリティマネジメント試験 令和7年度 科目A 公開問題5: DNSキャッシュサーバでのDNSキャッシュポイズニング攻撃の対策はどれか。

情報セキュリティマネジメント試験 令和7年度 科目A 公開問題
Q 55 / 12
キャッシュサーバでの攻撃の対策はどれか。
この問の正解率:65.00%(20件)

解説

情報セキュリティマネジメント試験 令和7年度 科目A 公開問題 問5「DNSキャッシュサーバでのDNSキャッシュポイズニング攻撃の対策はどれか。…」の正解と解説です。情報セキュリティマネジメント試験の過去問で、これまでの受験者の正答率は約65%です。

正解

. 外部のDNSクライアントからの再帰的問合せを受け付けない設定にする。

正答率 65.0%(20人中 13人が正解)

問題の解説

DNSキャッシュポイズニングは,キャッシュサーバに偽の名前解決応答を覚え込ませる攻撃で,外部からの再帰的問合せ(オープンリゾルバ状態)を悪用されやすい。イのように外部クライアントからの再帰的問合せを受け付けない設定にすると攻撃の入口を断てるため正解。ポート固定やトランザクションID固定はむしろ応答を予測されやすくし攻撃を容易にする。

選択肢ごとの解説

  • 待ち受けポートを53番に固定することは攻撃対策にならず,むしろ送信元ポートをランダム化する方が望ましいため誤り。
  • 外部からの再帰的問合せを拒否しオープンリゾルバ化を防ぐことはキャッシュポイズニングの有効な対策であり正しい。
  • トランザクションIDを固定すると攻撃者に偽応答を予測されやすくなり,むしろ攻撃を容易にするため誤り。
  • 権威サーバへの問合せを非再帰的にするか否かは正常な名前解決動作に関わる設定で,キャッシュポイズニングの対策にはならないため誤り。

情報セキュリティマネジメント試験 令和7年度 科目A 公開問題 の過去問一覧に戻る・問5

情報セキュリティマネジメント試験 の iOS アプリ版

アプリ版なら、よりスムーズに動作し、
スワイプで問題遷移ができます。

情報セキュリティマネジメント試験 合格.dev を App Store でダウンロード