ITパスポート試験 - 令和6年 - 問100
正しいURLを指定してインターネット上のWebサイトへアクセスしようとした利用者が,偽装されたWebサイトに接続されてしまうようになった。原因を調べたところ,ドメイン名とIPアドレスの対応付けを管理するサーバに脆弱性があり,攻撃者によって,ドメイン名とIPアドレスを対応付ける情報が書き換えられていた。このサーバが受けた攻撃はどれか。
| ア | DDoS攻撃 |
|---|---|
| イ | DNSキャッシュポイズニング |
| ウ | ソーシャルエンジニアリング |
| エ | ドライブバイダウンロード |
答え : イ
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ
解説 :
ドメイン名とIPアドレスを対応付けるDNSサーバに偽の情報を流し,正しいURLを指定したのに悪意のあるサイトへ誘導されてしまう攻撃手法を「DNSキャッシュポイズニング」と言います。「イ」が正解です。
「ア」の「DDoS攻撃」(Distributed Denial-of-Service)は,不正アクセスで乗っ取った多数の機器を組織化し,特定のサーバへ一斉にアクセスを発生させることで麻痺状態に追い込む攻撃です。
「ウ」のソーシャルエンジニアリングは,本人に物理的に接近してデスクの周りに貼られたパスワードのメモを盗み見るといった「社会的」な攻撃です。
「エ」の「ドライブバイダウンロード」は,Webサイトなどに不正なソフトウェアを隠しておき,閲覧者がアクセスすると気づかないうちに自動でダウンロードして実行する攻撃手法です。
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ
解説 :
ドメイン名とIPアドレスを対応付けるDNSサーバに偽の情報を流し,正しいURLを指定したのに悪意のあるサイトへ誘導されてしまう攻撃手法を「DNSキャッシュポイズニング」と言います。「イ」が正解です。
「ア」の「DDoS攻撃」(Distributed Denial-of-Service)は,不正アクセスで乗っ取った多数の機器を組織化し,特定のサーバへ一斉にアクセスを発生させることで麻痺状態に追い込む攻撃です。
「ウ」のソーシャルエンジニアリングは,本人に物理的に接近してデスクの周りに貼られたパスワードのメモを盗み見るといった「社会的」な攻撃です。
「エ」の「ドライブバイダウンロード」は,Webサイトなどに不正なソフトウェアを隠しておき,閲覧者がアクセスすると気づかないうちに自動でダウンロードして実行する攻撃手法です。