令和7年度 秋期 午前Ⅱ 問8
攻撃手法
ドメインフロンティングの問題
ドメインフロンティングを悪用した攻撃の例として,適切なものはどれか。
- アマルウェアが,CDN の機能を悪用し,実際の通信先を隠蔽して攻撃者のサーバに接続する。
- イマルウェアが,DNS キャッシュサーバに偽の DNS 情報を蓄積させる。
- ウマルウェアが,送信元 IP アドレスを攻撃対象に偽装した DNS リクエストを多数の DNS キャッシュサーバに送信し,攻撃対象のサーバをダウンさせる。
- エマルウェアが,ドメイン情報を管理しているサイトに不正にアクセスし,ドメイン情報を書き換える。
答えと解説を見る
✓ これが正解アマルウェアが,CDN の機能を悪用し,実際の通信先を隠蔽して攻撃者のサーバに接続する。
解説
CDN を悪用して本当の通信先を隠し、攻撃者のサーバへ接続します。
ドメインフロンティングは、CDN の仕組みを利用して本当の通信先を見えにくくする手口です。CDN は多くのドメインを共通の入口で受け、暗号化された HTTP の中に書かれた接続先の名前を見て振り分けます。そこで、外から見える段階では信頼されたドメインへの通信に見せかけ、暗号化された中身で攻撃者のサーバを指定すると、監視する側には正規の通信のように見えます。マルウェアが外部の指令サーバと通信する際の隠れみのとして悪用されます。見分ける軸は、DNS の情報を狙う攻撃なのか、通信先を偽って見せる手口なのかという点です。
ほかの選択肢はなぜ違うのか
- イマルウェアが,DNS キャッシュサーバに…:DNS キャッシュサーバに偽の DNS 情報を蓄積させる手口は、キャッシュを汚染して名前解決の結果を書き換える攻撃です。利用者を偽のサーバへ誘導することが狙いであり、CDN を経由させる要素がありません。
- ウマルウェアが,送信元 IP アドレスを攻…:送信元 IP アドレスを攻撃対象に偽った DNS リクエストを多数のキャッシュサーバに送る手口は、大きな応答を攻撃対象へ反射させて集中させ、サービスを妨げる攻撃です。通信先を隠すことが目的ではありません。
- エマルウェアが,ドメイン情報を管理している…:ドメイン情報を管理するサイトに不正にアクセスして情報を書き換える手口は、正規のドメインの管理権を奪うことに狙いがある攻撃です。登録情報そのものを改ざんする点で、CDN の機能を悪用する要素はありません。
この問題の用語
- マルウェアウイルスやランサムウェアなど、利用者に害を与える目的で作られたソフトの総称です。感染すると情報を盗まれたり操作できなくされたりします。
- DNS人が読む名前と、機械が使う住所を対応づけて教えてくれる仕組み。これがないと、名前でつなぐことができません。
- キャッシュ一度取り寄せた内容を手元に置いて、次から早く使えるようにする仕組み。CPUとメモリの間や、ブラウザ、DNSなど、さまざまな場所で使われます。
出典:令和7年度 秋期 情報処理安全確保支援士試験 午前Ⅱ 問8
同じ用語が出る問題
- 令和7年度 秋期 午前Ⅱ 問15:CSPMに関する問題(マルウェア)
- 令和7年度 春期 午前Ⅱ 問15:ARPキャッシュに関する問題(キャッシュ)
- 令和7年度 春期 午前Ⅱ 問8:コネクトバックの説明(マルウェア)
- 令和7年度 春期 午前Ⅱ 問4:カミンスキー攻撃への対策(DNS)
- 令和6年度 春期 午前Ⅱ 問20:キャッシュに関する問題(キャッシュ)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)