令和6年度 ITパスポート 公開問題 問100
問 100 / 100正しいURLを指定してインターネット上のWebサイトへアクセスしようとした利用者が、偽装されたWebサイトに接続されてしまうようになった。原因を調べたところ、ドメイン名とIPアドレスの対応付けを管理するサーバに脆弱性があり、攻撃者によって、ドメイン名とIPアドレスを対応付ける情報が書き換えられていた。このサーバが受けた攻撃はどれか。
選択肢を選んで解答してください。
×不正解
正解: イ
DNSキャッシュポイズニングは、DNSサーバが保持するドメイン名とIPアドレスの対応情報を不正な内容にし、利用者を偽サイトへ誘導する攻撃です。正しいURLを入力しても別のIPアドレスへ接続される原因になります。 「DDoS攻撃」は、DDoS攻撃は、多数の機器から大量通信を送りサービスを利用不能にする攻撃です。 「DNSキャッシュポイズニング」が正しいです。DNSの対応情報を汚染し、正しいドメイン名の利用者を偽サイトへ誘導します。 「ソーシャルエンジニアリング」は、ソーシャルエンジニアリングは、人の心理や行動の隙を利用して情報を得る手口です。 「ドライブバイダウンロード」は、ドライブバイダウンロードは、改ざんサイトの閲覧などを通じてマルウェアを感染させる攻撃です。