平成28年度春期 応用情報技術者試験 午前 問36

分野:セキュリティ(暗号・認証・攻撃手法・マルウェア・アクセス制御・脆弱性・セキュリティ管理/規格・ネットワークセキュリティ)|実際に出題されたIPA過去問題

企業のDMZ上で1台のDNSサーバを,インターネット公開用と,社内のPC,サーバからの名前解決の問合せに対応する社内用とで共用している。このDNSサーバが,DNSキャッシュポイズニングの被害を受けた結果,直接引き起こされ得る現象はどれか。

  1.  DNSサーバのハードディスク上に定義されているDNSサーバ名が書き換わり,外部からのDNS参照者が,DNSサーバに接続できなくなる。
  2.  DNSサーバのメモリ上にワームが常駐し,DNS参照元に対して不正プログラムを送り込む。
  3.  社内の利用者が,インターネット上の特定のWebサーバを参照しようとすると,本来とは異なるWebサーバに誘導される。
  4.  社内の利用者間の電子メールについて,宛先メールアドレスが書き換えられ,送受信ができなくなる。
解答・解説を見る

正解:ウ

AI解説

正解はウ。DNSキャッシュポイズニングは、DNSサーバのキャッシュに偽のドメイン名とIPアドレスの対応情報を注入する攻撃である。汚染されたキャッシュを参照した社内利用者は、正しいドメイン名を入力しても偽のIPアドレスに名前解決され、本来とは異なるWebサーバ(偽サイト)へ誘導されてしまう。 ア: キャッシュポイズニングは一時的なキャッシュ情報を汚染する攻撃であり、ハードディスク上のゾーン定義ファイルを書き換えるものではない。 イ: メモリ上へのワーム常駐や不正プログラムの配布は、キャッシュポイズニングではなくマルウェア感染による被害である。 ウ: 偽の名前解決結果によって別のWebサーバへ誘導されるのは、キャッシュポイズニングの直接的な被害であり正しい。 エ: メールの宛先アドレスの書換えは、DNSの名前解決情報の汚染によって直接引き起こされる現象ではない。 💡 『キャッシュ(一時記憶)を汚染→名前解決結果が偽になる→偽サイトへ誘導』という因果で覚える。対策はDNSSECや問合せIDのランダム化、キャッシュDNSと公開(権威)DNSの分離である。

出典:平成28年度 春期 応用情報技術者試験 午前 問36 / 独立行政法人情報処理推進機構(IPA)
※Web掲載用に表記を一部変更しています。著作権はIPAに帰属します。
📱 演習アプリで解く(無料・登録不要・2,640問収録)

「セキュリティ」分野の攻略ポイント

情報セキュリティは応用情報・高度共通午前Iを通じて最も出題数が多い分野です。暗号方式・認証・攻撃手法・マルウェア・アクセス制御・脆弱性管理・セキュリティ規格・ネットワークセキュリティまで範囲が広く、暗記だけでは選択肢を絞り切れません。「その仕組みが何を守るのか(機密性・完全性・可用性のどれか)」を軸に整理すると正答率が安定します。

セキュリティの攻略ポイントをすべて見る(要点6項目・ひっかけ3項目)→

同じ分野(セキュリティ(暗号・認証・攻撃手法・マルウェア・アクセス制御・脆弱性・セキュリティ管理/規格・ネットワークセキュリティ))の過去問