ITパスポート試験 - 令和3年 - 問56

インターネットにおいてドメイン名IPアドレスの対応付けを行うサービスを提供しているサーバに保管されている管理情報を書き換えることによって,利用者を偽のサイトへ誘導する攻撃はどれか。
DDoS攻撃
DNSキャッシュポイズニング
SQLインジェクション
フィッシング
答え
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ
解説
IPアドレスドメイン名の対応関係を管理するDNSサーバに偽の情報を流し,問い合わせてきた利用者が正しいドメイン名を入力しているのに偽サイトに誘導されてしまう攻撃を「DNSキャッシュポイズニング」と言います。「イ」が正解です。

「ア」の「DDoS攻撃」は,攻撃者が乗っ取った多数の機器を遠隔操作し,一斉に特定のサーバへアクセスを発生させて麻痺状態に追い込む攻撃です。

「ウ」の「SQLインジェクション」は,利用者の入力に基づいてデータベース操作を行うWebサイトなどに,SQLの断片を含む特殊な文字列を入力することで不正な操作を行わせる攻撃です。

「エ」の「フィッシング」は,本物そっくりに作られたWebサイトや案内メールで利用者を騙し,パスワードやクレジットカード番号など重要な情報を入力させて奪い取る攻撃です。
ホーム画面への追加方法
1.ブラウザの 共有ボタンのアイコン 共有ボタンをタップ
2.メニューの「ホーム画面に追加」をタップ
閉じる