平成26年度秋期 応用情報技術者試験 午前 問39

分野:セキュリティ(暗号・認証・攻撃手法・マルウェア・アクセス制御・脆弱性・セキュリティ管理/規格・ネットワークセキュリティ)|実際に出題されたIPA過去問題

企業の DMZ 上で1台の DNS サーバを,インターネット公開用と,社内の PC,サーバからの名前解決の問合せに対応する社内用とで共用している。この DNS サーバが,DNS キャッシュポイズニングの被害を受けた結果,直接引き起こされ得る現象はどれか。

  1.  DNS サーバのハードディスク上に定義されている DNS サーバ名が書き換わり,外部からの参照者が,DNS サーバに接続できなくなる。
  2.  DNS サーバのメモリ上にワームが常駐し,DNS 参照元に対して不正プログラムを送り込む。
  3.  社内の利用者が,インターネット上の特定の Web サーバを参照する場合に,本来とは異なる Web サーバに誘導される。
  4.  社内の利用者間の電子メールについて,宛先メールアドレスが書き換えられ,送受信ができなくなる。
解答・解説を見る

正解:ウ

AI解説

DNSキャッシュポイズニングは、DNSサーバのキャッシュに偽のドメイン名とIPアドレスの対応情報を注入する攻撃である。汚染されたサーバを社内PCが名前解決に使うと、正しいドメイン名を指定しても偽のIPアドレスが返され、本来とは異なるWebサーバ(フィッシングサイトなど)へ誘導される。これが直接引き起こされ得る現象である。 ア: キャッシュポイズニングはメモリ上のキャッシュを汚染する攻撃であり、ハードディスク上の設定ファイル(サーバ名定義)を書き換えるものではない。 イ: ワームの常駐や不正プログラムの送込みはマルウェア感染の話であり、キャッシュ汚染から直接引き起こされる現象ではない。 ウ: 正しい。汚染されたキャッシュの偽IPアドレスにより、社内利用者が特定のWebサーバ参照時に偽サーバへ誘導される。 エ: メールアドレスの書換えはキャッシュポイズニングの効果ではない。DNS汚染で起こり得るのは宛先サーバの誤誘導であり、メール本文・宛先の改ざんではない。 💡 「直接引き起こされ得る」という限定に注意。キャッシュポイズニング=名前解決結果の偽装→偽サイト誘導、が直接の被害で、対策は問合せIDやポートのランダム化、DNSSEC、公開用と内部用DNSの分離である。

出典:平成26年度 秋期 応用情報技術者試験 午前 問39 / 独立行政法人情報処理推進機構(IPA)
※Web掲載用に表記を一部変更しています。著作権はIPAに帰属します。
📱 演習アプリで解く(無料・登録不要・2,640問収録)

「セキュリティ」分野の攻略ポイント

情報セキュリティは応用情報・高度共通午前Iを通じて最も出題数が多い分野です。暗号方式・認証・攻撃手法・マルウェア・アクセス制御・脆弱性管理・セキュリティ規格・ネットワークセキュリティまで範囲が広く、暗記だけでは選択肢を絞り切れません。「その仕組みが何を守るのか(機密性・完全性・可用性のどれか)」を軸に整理すると正答率が安定します。

セキュリティの攻略ポイントをすべて見る(要点6項目・ひっかけ3項目)→

同じ分野(セキュリティ(暗号・認証・攻撃手法・マルウェア・アクセス制御・脆弱性・セキュリティ管理/規格・ネットワークセキュリティ))の過去問