過去問ぽちぽちby KKM Studio

令和6年度 ITパスポート 問100 解説

正しいURLを指定してインターネット上のWebサイトへアクセスしようとした利用者が,偽装されたWebサイトに接続されてしまうようになった。原因を調べたところ,ドメイン名とIPアドレスの対応付けを管理するサーバに脆弱性があり,攻撃者によって,ドメイン名とIPアドレスを対応付ける情報が書き換えられていた。このサーバが受けた攻撃はどれか。

  1. アDDoS攻撃
  2. イDNSキャッシュポイズニング
  3. ウソーシャルエンジニアリング
  4. エドライブバイダウンロード
答えを見る

正解 イDNSキャッシュポイズニング

要点DNSキャッシュポイズニングはDNSの情報を書き換え偽サイトへ誘導する

解説

DNSキャッシュポイズニングは、DNSサーバが保持するドメイン名とIPアドレスの対応情報(キャッシュ)を偽の情報に書き換え、正しいURLを指定した利用者を偽のWebサイトへ誘導する攻撃です。

  • ア:DDoS攻撃は、多数の機器から大量の通信を送りつけてサービスを停止させる攻撃なので誤り。
  • ウ:ソーシャルエンジニアリングは、人の心理や隙をついて情報を盗み出す手口なので誤り。
  • エ:ドライブバイダウンロードは、Webサイトを閲覧しただけで利用者に気付かれずにマルウェアをダウンロードさせる攻撃なので誤り。
App

スキマ時間に、1問ずつ。
アプリ「ITパスポート 過去問ぽちぽち」

全問を正答・解説つきで収録。毎日の10問に、忘れた頃の復習が自然に混ざります。広告なし・買い切り。

App Store近日公開Google Play近日公開