情報処理技術者試験-NAVI


情報セキュリティスペシャリスト H23年秋 午前 【問7】

IP アドレスに対する MAC アドレスの不正な対応関係を作り出す攻撃はどれか。

ARP スプーフィング攻撃
DNS キャッシュポイズニング攻撃
URL エンコーディング攻撃
バッファオーバフロー攻撃


       


みんなの正解率:  86%  (641人のうち552人が正解)

キーワード:ARP DNS DNSキャッシュポイズニング URL アドレス オーバフロー キャッシュポイズニング スプーフィング バッファオーバフロー バッファオーバフロー攻撃


情報セキュリティスペシャリスト H23年秋の全キーワードをみる

解答と解説

解答:
解説:ARP
IP アドレスから MAC アドレスを得るプロトコル。

DNS
ドメインネームシステム(Domain Name System)。インターネット上のホスト名とIPアドレスを対応させるシステム。

DNSキャッシュポイズニング
PC が参照する DNS サーバに誤ったドメイン管理情報を注入して、偽装された Web サーバに PC の利用者を誘導する。
キーワード:ARP DNS DNSキャッシュポイズニング URL アドレス オーバフロー キャッシュポイズニング スプーフィング バッファオーバフロー バッファオーバフロー攻撃


みんなの正解率:  86%  (641人のうち552人が正解)
      

スポンサードリンク


この問題のキーワード

ARP
【H22年秋】 通信を要求した PC に対し、ARP の仕組みを利用して実現できる通... 正解率:95%
【H22年春】 図のような 2 台のレイヤ 2 スイッチ、1 台のルータ、4 台の端... 正解率:72%
【H21年秋】 電源オフ時に IP アドレスを保持することができない装置が、電源オン... 正解率:67%
【H21年秋】 Web サーバを使ったシステムにおいて、インターネットから受け取った... 正解率:76%
【H18年秋】 TCP/IPネットワークで使用されるARPの説明として、適切なものは... 正解率:82%
【H16年秋】 TCP/IP における ARP の説明として、適切なものはどれか。... 正解率:91%

DNS
【H26年春】 スパムメールの対策として、宛先ポート番号 25番 の通信に対して I... 正解率:65%
【H25年春】 DNSSEC (DNS Security Extensions) の... 正解率:83%
【H25年春】 CSIRT の説明として、適切なものはどれか。... 正解率:76%
【H25年春】 企業の DMZ 上で 1 台の DNS サーバをインターネット公開用... 正解率:92%
【H25年秋】 DNSの再帰的な問合せを使ったサービス不能攻撃(DNS amp)の踏... 正解率:79%
【H24年秋】 スパムメールの対策として、あて先ポート番号25番のメールに対し IS... 正解率:76%

DNSキャッシュポイズニング
【H21年春】 DNS キャッシュポイズニングに分類される攻撃内容はどれか。... 正解率:89%

URL
【H25年春】 ダウンローダ型ウィルスが内部ネットワークの PC に感染した場合に、... 正解率:83%
【H24年春】 WebDAV の特徴はどれか。... 正解率:74%
【H22年春】 ダウンローダ型ウィルスが PC に浸入した場合に、インターネット経由... 正解率:70%
【H17年秋】 Web ページの著作権に関する記述のうち、適切なものはどれか。... 正解率:51%
【H14年秋】 Web ページの著作権に関する記述のうち、適切なものはどれか。... 正解率:56%
【H14年秋】 著作権法で定める権利のうち、著作者人格権に含まれるものはどれか。... 正解率:59%

アドレス
【H26年春】 スパムメールの対策として、宛先ポート番号 25番 の通信に対して I... 正解率:65%
【H26年春】 ファイアウォールにおけるダイナミックパケットフィルタリングの特徴はど... 正解率:71%
【H26年春】 自ネットワークのホストへの侵入を、ファイアウォールにおいて防止する対... 正解率:65%
【H26年春】 WAF(Web Application Firewall) のブラッ... 正解率:67%
【H25年春】 SMTP-AUTH における認証の動作を説明したものはどれか。... 正解率:75%
【H25年春】 CSIRT の説明として、適切なものはどれか。... 正解率:76%

キャッシュポイズニング
【H25年春】 企業の DMZ 上で 1 台の DNS サーバをインターネット公開用... 正解率:92%
【H21年春】 DNS キャッシュポイズニングに分類される攻撃内容はどれか。... 正解率:89%
【H21年秋】 企業の DMZ 上で 1 台の DNS サーバをインターネット公開用... 正解率:76%

スプーフィング
【H26年春】 自ネットワークのホストへの侵入を、ファイアウォールにおいて防止する対... 正解率:65%


オーバフロー バッファオーバフロー

情報セキュリティスペシャリスト H23年秋の全キーワードをみる




H23年秋 設問一覧
【問8】DNS サーバに格納されるネットワーク情報のうち、第三者に公表する必... 73%
【問9】サービス不能攻撃 (Dos) の一つである Smurf 攻撃の特徴は... 71%
【問10】表に示すテーブル X、Y へのアクセス要件に関して、JIS Q 27... 67%
【問11】テンペスト (TEMPEST) 攻撃を説明したものはどれか。... 84%
【問12】ダウンローダ型ウィルスが PC に浸入した場合に、インターネット経由... 77%
【問13】ルートキット (rootkit) を説明したものはどれか。... 83%
【問14】スパムメールの対策である DKIM (DomainKeys Iden... 66%
【問15】IPsec の AH に関する説明のうち、適切なものはどれか。... 56%
【問16】Web アプリケーションの脆弱性を悪用する攻撃手法のうち、Perl... 76%
【問17】DNS の MX レコードで指定するものはどれか。... 64%

 




情報セキュリティスペシャリストの過去年度
H26年春 [ 午前問題 ]H25年秋 [ 午前問題 ]
H25年春 [ 午前問題 ]H24年秋 [ 午前問題 ]
H24年春 [ 午前問題 ]H23年秋 [ 午前問題 ]
H23年春 [ 午前問題 ]H22年秋 [ 午前問題 ]
H22年春 [ 午前問題 ]H21年秋 [ 午前問題 ]
H21年春 [ 午前問題 ]H18年秋 [ 午前問題 ]
H17年秋 [ 午前問題 ]H16年秋 [ 午前問題 ]
H15年秋 [ 午前問題 ]H14年秋 [ 午前問題 ]
H13年秋 [ 午前問題 ]