過去問解きまくり研究所 ホーム

令和7年度 秋期 午前Ⅱ 問8

攻撃手法

ドメインフロンティングの問題

ドメインフロンティングを悪用した攻撃の例として,適切なものはどれか。

答えと解説を見る

✓ これが正解アマルウェアが,CDN の機能を悪用し,実際の通信先を隠蔽して攻撃者のサーバに接続する。

解説

CDN を悪用して本当の通信先を隠し、攻撃者のサーバへ接続します。

ドメインフロンティングは、CDN の仕組みを利用して本当の通信先を見えにくくする手口です。CDN は多くのドメインを共通の入口で受け、暗号化された HTTP の中に書かれた接続先の名前を見て振り分けます。そこで、外から見える段階では信頼されたドメインへの通信に見せかけ、暗号化された中身で攻撃者のサーバを指定すると、監視する側には正規の通信のように見えます。マルウェアが外部の指令サーバと通信する際の隠れみのとして悪用されます。見分ける軸は、DNS の情報を狙う攻撃なのか、通信先を偽って見せる手口なのかという点です。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:令和7年度 秋期 情報処理安全確保支援士試験 午前Ⅱ 問8

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)