平成21年度 春期 午前Ⅱ 問20
情報セキュリティ
キャッシュに関する問題
DNSキャッシュポイズニングに分類される攻撃内容はどれか。
- アDNSサーバのソフトウェアのバージョン情報を入手して,DNSサーバのセキュリティホールを特定する。
- イPCが参照するDNSサーバに誤ったドメイン管理情報を注入して,偽装されたWebサーバにPCの利用者を誘導する。
- ウ攻撃対象のサービスを妨害するために,攻撃者がDNSサーバを踏み台に利用して再帰的な問合せを大量に行う。
- エ内部情報を入手するために,DNSサーバが保存するゾーン情報をまとめて転送させる。
答えと解説を見る
✓ これが正解イPCが参照するDNSサーバに誤ったドメイン管理情報を注入して,偽装されたWebサーバにPCの利用者を誘導する。
解説
DNSサーバに偽の情報を注入し、偽装サーバへ誘導する攻撃です。
DNSキャッシュポイズニングは、DNSサーバが一時的に保存しているキャッシュに、偽のドメイン管理情報を紛れ込ませる攻撃です。見分ける軸は、攻撃がDNSサーバの記憶している情報を書き換えるものかどうかです。キャッシュが汚染されると、そのDNSサーバを参照するPCは、正しいドメイン名を入力しても偽装されたWebサーバのIPアドレスを受け取り、利用者は気付かないまま偽のサイトへ誘導されます。ポイズニングは毒を盛るという意味で、キャッシュに毒を入れて名前解決の答えをすり替える攻撃だと覚えると、ほかの攻撃と区別できます。
ほかの選択肢はなぜ違うのか
- アDNSサーバのソフトウェアのバージョン情…:バージョン情報を入手してセキュリティホールを特定するのは、攻撃の前に行う情報収集の段階です。DNSサーバに誤った情報を注入して名前解決の結果をすり替える行為ではないので、キャッシュポイズニングではありません。
- ウ攻撃対象のサービスを妨害するために,攻撃…:DNSサーバを踏み台にして大量の問合せを行い、攻撃対象のサービスを妨害するのは、サービス妨害を狙う攻撃の説明です。偽の情報を記憶させて利用者を誘導するわけではないので、キャッシュポイズニングとは目的が異なります。
- エ内部情報を入手するために,DNSサーバが…:ゾーン情報をまとめて転送させて内部情報を入手するのは、ゾーン転送の仕組みを悪用した情報の窃取です。DNSサーバの情報を読み出す行為であり、偽の情報を書き込む攻撃とは向きが反対です。
この問題の用語
- DNSキャッシュポイズニングPCの代わりに名前を引き、結果を控えておくDNSキャッシュサーバに、嘘の住所を覚えさせる攻撃です。利用者は正しい名前を入れたのに偽のサイトへ導かれます。
- キャッシュ一度取り寄せた内容を手元に置いて、次から早く使えるようにする仕組み。CPUとメモリの間や、ブラウザ、DNSなど、さまざまな場所で使われます。
- Webサーバ利用者のブラウザからの要求を受け取り、ページを返すサーバです。画像などの静的な内容のほか、プログラムと連携して動的な内容も返します。
- 踏み台攻撃者が、乗っ取った他人の機器を経由して攻撃することです。攻撃元をたどると無関係な組織に行きつくため、知らぬ間に加害者にされます。
出典:平成21年度 春期 システム監査技術者試験 午前Ⅱ 問20
同じ用語が出る問題
- 令和6年度 秋期 午前Ⅱ 問18:オープンリダイレクトに関する問題(キャッシュ)
- 平成30年度 春期 午前Ⅱ 問16:キャッシュフロー計算書の問題(キャッシュ)
- 平成29年度 春期 午前Ⅱ 問20:ブルートフォース攻撃に関する問題(Webサーバ)
- 平成28年度 春期 午前Ⅱ 問21:DNSSECの機能(キャッシュ)
- 平成26年度 春期 午前Ⅱ 問18:SSLに関する記述(Webサーバ)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)