資格部

資格・検定の試験情報、対策方法、問題解説などをご紹介

IP セキュリティ④

◀︎ 前へ次へ ▶︎️

 インターネットにおいてドメイン名とIPアドレスの対応付けを行うサービスを提供しているサーバに保管されている管理情報を書き換えることによって,利用者を偽のサイトへ誘導する攻撃はどれか。

  1. DDoS攻撃
  2. DNSキャッシュポイズニング
  3. SQLインジェクション
  4. フィッシング

解答・解説

解答

 イ

解説

  1. DDoS攻撃
    複数のコンピュータから大量のリクエストを送り付けることで、サービス停止に追い込む攻撃です。

  2. DNSキャッシュポイズニング
    適切です。

  3. SQLインジェクション
    アプリケーションが意図しないSQL文を実行させる攻撃です。

  4. フィッシング
    実在する組織のサイト等を偽造して、不正に個人情報等を盗む攻撃です。

参考情報

分野・分類
分野 テクノロジ系
大分類 技術要素
中分類 セキュリティ
小分類 情報セキュリティ
出典
  • IP 令和3年度 春期 問56