過去問ぽちぽちby KKM Studio

令和3年度 ITパスポート 問56 解説

インターネットにおいてドメイン名とIPアドレスの対応付けを行うサービスを提供しているサーバに保管されている管理情報を書き換えることによって,利用者を偽のサイトへ誘導する攻撃はどれか。

  1. アDDoS攻撃
  2. イDNSキャッシュポイズニング
  3. ウSQLインジェクション
  4. エフィッシング
答えを見る

正解 イDNSキャッシュポイズニング

要点DNSキャッシュポイズニングは偽のDNS情報で偽サイトへ誘導する攻撃

解説

DNSキャッシュポイズニングは、DNSサーバがキャッシュしているドメイン名とIPアドレスの対応情報を偽の情報に書き換え、利用者を偽のサイトへ誘導する攻撃です。

  • ア:DDoS攻撃は、多数の機器から大量の通信を送りつけてサービスを停止させる攻撃なので誤り。
  • ウ:SQLインジェクションは、不正なSQL文を入力してデータベースを不正に操作する攻撃なので誤り。
  • エ:フィッシングは、偽のメールなどで偽サイトへ誘導し情報をだまし取る手口で、DNSの書換えは伴わないので誤り。
App

スキマ時間に、1問ずつ。
アプリ「ITパスポート 過去問ぽちぽち」

全問を正答・解説つきで収録。毎日の10問に、忘れた頃の復習が自然に混ざります。広告なし・買い切り。

App Store近日公開Google Play近日公開