平成27年度春期 応用情報技術者試験 午前 問45

分野:セキュリティ(暗号・認証・攻撃手法・マルウェア・アクセス制御・脆弱性・セキュリティ管理/規格・ネットワークセキュリティ)|実際に出題されたIPA過去問題

利用者PCがボットに感染しているかどうかをhostsファイルの改ざんの有無で確認するとき,hostsファイルが改ざんされていないと判断できる設定内容はどれか。ここで,hostsファイルには設定内容が1行だけ書かれており,利用者及びシステム管理者は,これまでにhostsファイルを変更していないものとする。

  1.  127.0.0.1 a.b.com(a.b.comは利用者PCのOS提供元のFQDNを示す。)
  2.  127.0.0.1 c.d.com(c.d.comは利用者PCの製造元のFQDNを示す。)
  3.  127.0.0.1 e.f.com(e.f.comはウイルス定義ファイルの提供元のFQDNを示す。)
  4.  127.0.0.1 localhost(localhostは利用者PC自身を示す。)
解答・解説を見る

正解:エ

AI解説

hostsファイルはドメイン名とIPアドレスの対応を記述するファイルで、一般にDNSより優先して参照される。OS標準の初期設定は「127.0.0.1 localhost」(自分自身をlocalhostと解決する)だけであり、誰も変更していないのにそれ以外の記述があれば改ざんを疑う。よってエが改ざんされていないと判断できる設定である。 ア: OS提供元のFQDNを127.0.0.1(自分自身)に向ける設定は、OSのセキュリティ更新サイトへの接続を妨害する改ざんの典型である。 イ: PC製造元のFQDNをループバックアドレスに向けるのも、サポートサイトへのアクセスを妨害する改ざんである。 ウ: ウイルス定義ファイル提供元を127.0.0.1に向ける設定は、パターンファイル更新を妨げてマルウェアの駆除を防ぐ、ボットの典型的な改ざんである。 エ: 正解。「127.0.0.1 localhost」はOS標準の初期記述であり、改ざんされていない状態と判断できる。 💡 マルウェアはhostsファイルを書き換えてセキュリティ関連サイトを127.0.0.1へ向け、更新・駆除を妨害する。「hostsはDNSより優先」という性質も併せて覚える。

出典:平成27年度 春期 応用情報技術者試験 午前 問45 / 独立行政法人情報処理推進機構(IPA)
※Web掲載用に表記を一部変更しています。著作権はIPAに帰属します。
📱 演習アプリで解く(無料・登録不要・2,640問収録)

「セキュリティ」分野の攻略ポイント

情報セキュリティは応用情報・高度共通午前Iを通じて最も出題数が多い分野です。暗号方式・認証・攻撃手法・マルウェア・アクセス制御・脆弱性管理・セキュリティ規格・ネットワークセキュリティまで範囲が広く、暗記だけでは選択肢を絞り切れません。「その仕組みが何を守るのか(機密性・完全性・可用性のどれか)」を軸に整理すると正答率が安定します。

セキュリティの攻略ポイントをすべて見る(要点6項目・ひっかけ3項目)→

同じ分野(セキュリティ(暗号・認証・攻撃手法・マルウェア・アクセス制御・脆弱性・セキュリティ管理/規格・ネットワークセキュリティ))の過去問