IPA過去問ドリル

平成30年度 春期 情報セキュリティマネジメント試験 午前 問20

テクノロジ/セキュリティ

ドメイン名ハイジャックを可能にする手口はどれか。

出典:平成30年度 春期 情報セキュリティマネジメント試験 午前 問20

正解:エ

解説

ドメイン名ハイジャックとは、権威DNSサーバに登録されているドメイン情報を不正に書き換え、正規のドメイン名を別のサーバに誘導するなどして乗っ取る攻撃です。

選択肢ごとの解説

  • 誤り。通信を途中で乗っ取りデータを窃取する行為は中間者攻撃の説明です。
  • 誤り。送信元を偽装した大量リクエストによるサービス停止はDDoS攻撃の説明です。
  • 誤り。余分なドットやスラッシュを使ったディレクトリへの不正アクセスはディレクトリトラバーサルの説明です。
  • 正しい。権威DNSサーバの登録情報を不正に書き換えることがドメイン名ハイジャックを可能にします。
情報セキュリティマネジメントの過去問を演習モードで解く