情報処理技術者試験-NAVI


情報セキュリティスペシャリスト H21年秋 午前 【問5】

企業の DMZ 上で 1 台の DNS サーバをインターネット公開用と社内用で共用している。
この DNS サーバが、DNS キャッシュポイズニングの被害を受けた結果、引き起こされ得る現象はどれか。

DNS サーバで設定された自社の公開 Web サーバの FQDN 情報が書き換えられ、外部からの参照者が、本来と異なる Web サーバに誘導される。
DNS サーバのメモリ上にワームが常駐し、DNS 参照元に対して不正プログラムを送り込む。
社内の利用者が、インターネット上の特定の Web サーバを参照する場合に、本来とは異なる Web サーバに誘導される。
電子メールの不正中継対策をした自社のメールサーバが、不正中継の踏み台にされる。


       


みんなの正解率:  76%  (859人のうち649人が正解)

キーワード:DMZ DNS FQDN キャッシュポイズニング ワーム 不正中継 電子メール


情報セキュリティスペシャリスト H21年秋の全キーワードをみる

解答と解説

解答:
解説:DMZ
非武装地帯(DeMilitarized Zone)。インターネットに接続されたネットワークにおいて、ファイアウォールによって外部ネットワーク(インターネット)からも内部ネットワーク(組織内のネットワーク)からも隔離された区域のこと。

DNS
ドメインネームシステム(Domain Name System)。インターネット上のホスト名とIPアドレスを対応させるシステム。
キーワード:DMZ DNS FQDN キャッシュポイズニング ワーム 不正中継 電子メール


みんなの正解率:  76%  (859人のうち649人が正解)
      

スポンサードリンク


この問題のキーワード


DMZ
【H25年秋】 DMZ上のコンピュータがインターネットからの ping に応答しない... 正解率:93%
【H25年春】 企業の DMZ 上で 1 台の DNS サーバをインターネット公開用... 正解率:92%
【H24年春】 DMZ 上のコンピュータがインターネットからの ping に応答しな... 正解率:95%
【H22年秋】 DMZ 上に公開している Web サーバで入力データを受け付け、内部... 正解率:72%
【H22年春】 DMZ 上のコンピュータがインターネットからの ping に応答しな... 正解率:76%
【H21年春】 DMZ 上の公開 Web サーバで入力データを受け付け、内部ネットワ... 正解率:72%

DNS
【H26年春】 スパムメールの対策として、宛先ポート番号 25番 の通信に対して I... 正解率:65%
【H25年春】 DNSSEC (DNS Security Extensions) の... 正解率:83%
【H25年春】 CSIRT の説明として、適切なものはどれか。... 正解率:75%
【H25年春】 企業の DMZ 上で 1 台の DNS サーバをインターネット公開用... 正解率:92%
【H25年秋】 DNSの再帰的な問合せを使ったサービス不能攻撃(DNS amp)の踏... 正解率:79%
【H24年春】 DNSの再帰的な問合せを使ったサービス不能攻撃(DNS amp)の踏... 正解率:75%

FQDN
【H26年春】 WAF(Web Application Firewall) のブラッ... 正解率:67%
【H25年秋】 利用者 PC がボットに感染しているかどうかを hostsファイルで... 正解率:83%
【H24年秋】 WAF(Web Application Firewall) のブラッ... 正解率:70%
【H23年秋】 SSL を使用して通信を暗号化する場合、SSL-VPN 装置に必要な... 正解率:58%
【H22年秋】 WAF (Web Application Firewall) のブラ... 正解率:66%

キャッシュポイズニング
【H25年春】 企業の DMZ 上で 1 台の DNS サーバをインターネット公開用... 正解率:92%
【H23年秋】 IP アドレスに対する MAC アドレスの不正な対応関係を作り出す攻... 正解率:86%
【H21年春】 DNS キャッシュポイズニングに分類される攻撃内容はどれか。... 正解率:89%

ワーム
【H25年秋】 ルートキット (rootkit) を説明したものはどれか。... 正解率:85%
【H25年春】 企業の DMZ 上で 1 台の DNS サーバをインターネット公開用... 正解率:92%
【H23年秋】 ルートキット (rootkit) を説明したものはどれか。... 正解率:83%
【H22年春】 ワームの浸入に関する記述のうち、適切なものはどれか。... 正解率:84%
【H21年春】 ルートキット (rootkit) を説明したものはどれか。... 正解率:83%
【H18年秋】 コンピュータウイルスの検出、機能の解明、又は種類の特定をする手法につ... 正解率:65%

不正中継
【H26年春】 スパムメールの対策として、宛先ポート番号 25番 の通信に対して I... 正解率:65%
【H24年秋】 ゼロデイ攻撃の特徴はどれか。... 正解率:92%
【H21年春】 スパムメールの対策として、あて先ポート番号 25 番のメールに対し... 正解率:73%
【H16年秋】 JPCERT/CC (JPCERT コーディネーションセンター) で... 正解率:59%
【H16年秋】 マクロウィルスの感染に関する記述のうち、適切なものはどれか。... 正解率:73%
【H16年秋】 ネットワーク監視型侵入検知ツール (NIDS) の導入目的はどれか。... 正解率:76%

電子メール
【H25年春】 SMTP-AUTH における認証の動作を説明したものはどれか。... 正解率:74%
【H25年秋】 送信元を詐称した電子メールを拒否するために、SPF (Sender... 正解率:72%
【H25年春】 企業の DMZ 上で 1 台の DNS サーバをインターネット公開用... 正解率:92%
【H25年秋】 迷惑メールの検知手法であるベイジアンフィルタリングの説明はどれか。... 正解率:82%
【H25年春】 Dos 攻撃の一つである Smurf 攻撃の特徴はどれか。... 正解率:76%
【H25年春】 スパムメールの対策である DKIM (DomainKeys Iden... 正解率:66%


情報セキュリティスペシャリスト H21年秋の全キーワードをみる




H21年秋 設問一覧
【問6】NIDS (ネットワーク型 IDS) を導入する目的はどれか。... 90%
【問7】クロスサイトスクリプティングによる攻撃へのセキュリティ対策に該当する... 81%
【問8】ウィルスの検出方法であるビヘイビア法を説明したものはどれか。... 81%
【問9】コンピュータフォレンジクスの説明として、適切なものはどれか。... 86%
【問10】ステガノグラフィを説明したものはどれか。... 97%
【問11】パケットフィルタリング型ファイアウォールをフィルタリングルールを用い... 81%
【問12】ブルートフォース攻撃に該当するものはどれか。... 94%
【問13】レイヤ 2 スイッチや無線 LAN アクセスポイントで接続を許可する... 83%
【問14】SQL インジェクション対策について、Web アプリケーションの実装... 76%
【問15】SLCP (共通フレーム) に従いシステム開発の要件定義の段階で実施... 71%

 




情報セキュリティスペシャリストの過去年度
H26年春 [ 午前問題 ]H25年秋 [ 午前問題 ]
H25年春 [ 午前問題 ]H24年秋 [ 午前問題 ]
H24年春 [ 午前問題 ]H23年秋 [ 午前問題 ]
H23年春 [ 午前問題 ]H22年秋 [ 午前問題 ]
H22年春 [ 午前問題 ]H21年秋 [ 午前問題 ]
H21年春 [ 午前問題 ]H18年秋 [ 午前問題 ]
H17年秋 [ 午前問題 ]H16年秋 [ 午前問題 ]
H15年秋 [ 午前問題 ]H14年秋 [ 午前問題 ]
H13年秋 [ 午前問題 ]