SkillStack
テクノロジ系56 / 100問

ITパスポート試験 令和3年度 公開問題 問56

インターネットにおいてドメイン名とIPアドレスの対応付けを行うサービスを提供しているサーバに保管されている管理情報を書き換えることによって、利用者を偽のサイトへ誘導する攻撃はどれか。

選択肢を押すと答え合わせができます。

正解と解説を見る

【正解】イ

DNSは、ドメイン名とIPアドレスを対応付ける仕組みです。DNSキャッシュポイズニングは、DNSサーバが一時保存している対応情報であるキャッシュに偽の情報を混入させる攻撃です。利用者が正しいドメイン名を入力しても、偽のIPアドレスが返されるため、攻撃者が用意した偽サイトへ誘導されます。

アのDDoS攻撃は誤りです。これは、多数のコンピュータから大量の通信を送り付け、サーバやネットワークの処理能力を消費させてサービスを利用不能にする攻撃です。

ウのSQLインジェクションは誤りです。これは、Webサイトの入力欄などに不正なSQL文を入力し、データベースの情報を不正に取得、変更又は削除する攻撃です。

エのフィッシングは誤りです。これは、実在する企業などを装ったメールや偽サイトを使い、パスワードやクレジットカード情報をだまし取る手口です。偽サイトへの誘導を伴うことはありますが、DNSサーバの情報を書き換える攻撃そのものではありません。

【ポイント】 DNSキャッシュポイズニングでは、URLが正しく見えても偽サイトへ接続される危険があります。DNSSECは、DNS応答に電子署名を付け、応答内容の正当性を検証するための仕組みです。

出典:令和3年度 ITパスポート試験 公開問題 問56
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。

この回の100問を、アプリで通しで解く

  • 本番と同じ問題数・制限時間で通し演習(模試モード)
  • 間違えた問題は自動で「復習すべき問題」に回る
  • 解説で分からない点はAIに質問できる
SkillStackで無料で始める