平成30年度春期 応用情報技術者試験 午前 問36

分野:セキュリティ|実際に出題されたIPA過去問題

企業のDMZ上で1台のDNSサーバを,インターネット公開用と,社内のPC及びサーバからの名前解決の問合せに対応する社内用とで共用している。このDNSサーバが,DNSキャッシュポイズニング攻撃を受けた結果,直接引き起こされ得る現象はどれか。

  1.  DNSサーバのハードディスク上に定義されているDNSサーバ名が書き換わり,インターネットからのDNS参照者が,DNSサーバに接続できなくなる。
  2.  DNSサーバのメモリ上にワームが常駐し,DNS参照元に対して不正プログラムを送り込む。
  3.  社内の利用者間の電子メールについて,宛先メールアドレスが書き換えられ,送信ができなくなる。
  4.  社内の利用者が,インターネット上の特定のWebサーバにアクセスしようとすると,本来とは異なるWebサーバに誘導される。
解答・解説を見る

正解:エ

AI解説

DNSキャッシュポイズニングは,DNSサーバのキャッシュに偽のドメイン名とIPアドレスの対応情報を注入する攻撃である。汚染されたDNSサーバを名前解決に使う社内PCは,正しいドメイン名を入力しても偽のIPアドレスが返されるため,本来とは異なるWebサーバ(攻撃者の用意した偽サイト)に誘導される。これが「直接引き起こされ得る現象」である。 ア: 誤り。キャッシュポイズニングはメモリ上のキャッシュ情報を汚染する攻撃であり,ハードディスク上の定義ファイル(ゾーン情報)を書き換えるものではない。 イ: 誤り。ワームの常駐や不正プログラムの送り込みは別種のマルウェア感染攻撃であり,キャッシュ汚染から直接引き起こされる現象ではない。 ウ: 誤り。社内利用者間のメールの宛先アドレスの書き換えは,名前解決結果の偽装によって直接生じる現象ではない。 エ: 正解。偽の名前解決情報によって,利用者が特定のWebサーバにアクセスしようとすると偽のWebサーバへ誘導される。 💡 「キャッシュポイズニング=名前解決結果の偽装→偽サイト誘導(ファーミング)」と直結して覚える。対策はDNSSECの導入,問合せIDやソースポートのランダム化,公開用と内部用のDNSサーバの分離である。本問の「共用」構成はまさにその分離ができていない例である。

出典:平成30年度 春期 応用情報技術者試験 午前 問36 / 独立行政法人情報処理推進機構(IPA)
※Web掲載用に表記を一部変更しています。著作権はIPAに帰属します。
📱 演習アプリで解く(無料・登録不要・2,640問収録)

「セキュリティ」分野の攻略ポイント

情報セキュリティは応用情報・高度共通午前Iを通じて最も出題数が多い分野です。暗号方式・認証・攻撃手法・マルウェア・アクセス制御・脆弱性管理・セキュリティ規格・ネットワークセキュリティまで範囲が広く、暗記だけでは選択肢を絞り切れません。「その仕組みが何を守るのか(機密性・完全性・可用性のどれか)」を軸に整理すると正答率が安定します。

セキュリティの攻略ポイントをすべて見る(要点6項目・ひっかけ3項目)→

同じ分野(セキュリティ)の過去問