IPA過去問ドリル

令和6年度 春期 応用情報技術者試験 午前 問36

テクノロジ/セキュリティ

企業の DMZ 上で1台の DNS サーバを,インターネット公開用と,社内の PC 及びサーバからの名前解決の問合せに対応する社内用とで共用している。この DNS サーバが,DNS キャッシュポイズニング攻撃による被害を受けた結果,直接引き起こされ得る現象はどれか。

出典:令和6年度 春期 応用情報技術者試験 午前 問36

正解:ウ

解説

DNSキャッシュポイズニング攻撃は,DNSキャッシュサーバに偽の名前解決情報を記憶させる攻撃です。これに成功すると,社内の利用者が特定のドメイン名でアクセスしようとした際に,本来とは異なる(攻撃者が用意した)Webサーバへ誘導されてしまいます。

選択肢ごとの解説

  • 誤り。DNSサーバ名(ハードディスク上の設定情報)が書き換わってインターネットから接続できなくなるという被害は,キャッシュポイズニングの直接的な結果ではありません。
  • 誤り。DNSサーバのメモリ上にワームが常駐して不正プログラムを送り込むのは,別の脆弱性を突いたマルウェア感染の被害であり,キャッシュポイズニングの直接的な結果ではありません。
  • 正しい。偽の名前解決情報によって,本来とは異なるWebサーバへ誘導されるのがキャッシュポイズニングの直接的な被害です。
  • 誤り。電子メールの宛先アドレスが書き換えられるという被害は,DNSキャッシュポイズニングの直接的な結果として一般的に説明されるものではありません。
応用情報技術者の過去問を演習モードで解く