ITパスポート試験 - 令和3年 - 問56
| ア | DDoS攻撃 |
|---|---|
| イ | DNSキャッシュポイズニング |
| ウ | SQLインジェクション |
| エ | フィッシング |
答え : イ
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ
解説 :
IPアドレスとドメイン名の対応関係を管理するDNSサーバに偽の情報を流し,問い合わせてきた利用者が正しいドメイン名を入力しているのに偽サイトに誘導されてしまう攻撃を「DNSキャッシュポイズニング」と言います。「イ」が正解です。
「ア」の「DDoS攻撃」は,攻撃者が乗っ取った多数の機器を遠隔操作し,一斉に特定のサーバへアクセスを発生させて麻痺状態に追い込む攻撃です。
「ウ」の「SQLインジェクション」は,利用者の入力に基づいてデータベース操作を行うWebサイトなどに,SQLの断片を含む特殊な文字列を入力することで不正な操作を行わせる攻撃です。
「エ」の「フィッシング」は,本物そっくりに作られたWebサイトや案内メールで利用者を騙し,パスワードやクレジットカード番号など重要な情報を入力させて奪い取る攻撃です。
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ
解説 :
IPアドレスとドメイン名の対応関係を管理するDNSサーバに偽の情報を流し,問い合わせてきた利用者が正しいドメイン名を入力しているのに偽サイトに誘導されてしまう攻撃を「DNSキャッシュポイズニング」と言います。「イ」が正解です。
「ア」の「DDoS攻撃」は,攻撃者が乗っ取った多数の機器を遠隔操作し,一斉に特定のサーバへアクセスを発生させて麻痺状態に追い込む攻撃です。
「ウ」の「SQLインジェクション」は,利用者の入力に基づいてデータベース操作を行うWebサイトなどに,SQLの断片を含む特殊な文字列を入力することで不正な操作を行わせる攻撃です。
「エ」の「フィッシング」は,本物そっくりに作られたWebサイトや案内メールで利用者を騙し,パスワードやクレジットカード番号など重要な情報を入力させて奪い取る攻撃です。