投稿

ラベル(DNSキャッシュポイズニング)が付いた投稿を表示しています

DNSキャッシュポイズニングに関するネットワークスペシャリスト試験

 了解しました ✅ 今回は 「DNSキャッシュポイズニング(DNS Cache Poisoning)」 をテーマに、ネットワークスペシャリスト試験風の問題を10問作成します。 キャッシュポイズニングは、DNSキャッシュサーバに不正な情報を注入し、利用者を偽サイトに誘導する攻撃手法です。セキュリティ領域でも頻出テーマです。 --- DNSキャッシュポイズニングに関する試験問題(10問) --- ■ 問題1 DNSキャッシュポイズニング攻撃の目的はどれか。 A. DNSサーバの処理速度を低下させる B. 不正なドメイン解決結果をキャッシュに注入する C. DNSゾーンの冗長化を妨害する D. TTLを強制的に短縮する 正解:B 解説:キャッシュポイズニングは、DNSサーバに偽の解決結果を注入する攻撃。 --- ■ 問題2 キャッシュポイズニングにより利用者が被害を受ける典型的なケースはどれか。 A. 正規のWebサーバに接続できなくなる B. 偽のWebサイトに誘導される C. DNSサーバが再起動する D. TTLが無限大になる 正解:B 解説:偽のAレコードやCNAMEが注入されると、利用者は攻撃者が用意した偽サイトに誘導される。 --- ■ 問題3 キャッシュポイズニング攻撃の代表的な手法はどれか。 A. ソースポートランダム化を利用する B. DNS応答のIDフィールドを推測して偽応答を注入する C. SOAレコードを偽造する D. TTLを延長する 正解:B 解説:IDフィールドの推測や応答偽造により、キャッシュに不正な情報を注入する。 --- ■ 問題4 キャッシュポイズニング攻撃の防止策として有効なものはどれか。 A. DNSSECを導入する B. TTLを短縮する C. CNAMEレコードを削除する D. MXレコードを増やす 正解:A 解説:DNSSECにより署名付き応答を検証でき、不正な応答を防止できる。 --- ■ 問題5 キャッシュポイズニングとフィッシング詐欺との関係として正しいものはどれか。 A. 両者は無関係である B. キャッシュポイズニングはフィッシングの一手段となる C. フィッシングがDNSを利用することはない D. フィッシングの防止策はキャッシュポイズニングに適用できない 正解:B 解説:DNSキャッシュを汚染し、正規サ...