情報処理技術者試験-NAVI


情報セキュリティスペシャリスト H24年春 午前 【問14】

DNSの再帰的な問合せを使ったサービス不能攻撃(DNS amp)の踏み台にされることを防止する対策はどれか。

キャッシュサーバとコンテンツサーバに分離し、インターネット側からキャッシュサーバに問合せできないようにする。
問合せされたドメインに関する情報を Whois データベースで確認する。
一つの DNS レコードに複数のサーバの IP アドレスを割り当て、サーバへのアクセスを振り分けて分散させるように設定する。
他の DNS サーバから送られてくる IP アドレスとホスト名の対応情報の信頼性をディジタル署名で確認するように設定する。


       


みんなの正解率:  74%  (273人のうち203人が正解)

キーワード:DNS DNSamp Whois アドレス ディジタル署名 再帰的


情報セキュリティスペシャリスト H24年春の全キーワードをみる

解答と解説

解答:
解説:DNS
ドメインネームシステム(Domain Name System)。インターネット上のホスト名とIPアドレスを対応させるシステム。

DNSamp
キャッシュサーバとコンテンツサーバに分離し、インターネット側からキャッシュサーバに問合せできないようにする。

ディジタル署名
受信者は、ハッシュ関数を用いてメッセージからハッシュ符号を生成し、送信者の公開鍵で復号したハッシュ符号と比較する。
キーワード:DNS DNSamp Whois アドレス ディジタル署名 再帰的


みんなの正解率:  74%  (273人のうち203人が正解)
      

スポンサードリンク


この問題のキーワード


DNS
【H26年春】 スパムメールの対策として、宛先ポート番号 25番 の通信に対して I... 正解率:66%
【H25年春】 DNSSEC (DNS Security Extensions) の... 正解率:84%
【H25年春】 CSIRT の説明として、適切なものはどれか。... 正解率:79%
【H25年春】 企業の DMZ 上で 1 台の DNS サーバをインターネット公開用... 正解率:94%
【H24年秋】 スパムメールの対策として、あて先ポート番号25番のメールに対し IS... 正解率:76%
【H24年秋】 DNSSEC に関する記述として、適切なものはどれか。... 正解率:83%

アドレス
【H26年春】 スパムメールの対策として、宛先ポート番号 25番 の通信に対して I... 正解率:66%
【H26年春】 ファイアウォールにおけるダイナミックパケットフィルタリングの特徴はど... 正解率:72%
【H26年春】 自ネットワークのホストへの侵入を、ファイアウォールにおいて防止する対... 正解率:66%
【H26年春】 WAF(Web Application Firewall) のブラッ... 正解率:68%
【H25年春】 SMTP-AUTH における認証の動作を説明したものはどれか。... 正解率:79%
【H25年春】 CSIRT の説明として、適切なものはどれか。... 正解率:79%

ディジタル署名
【H25年秋】 XML ディジタル署名の特徴はどれか。... 正解率:87%
【H25年春】 DNSSEC (DNS Security Extensions) の... 正解率:84%
【H25年秋】 テンペスト技術の説明とその対策として、適切なものはどれか。... 正解率:95%
【H25年秋】 送信元を詐称した電子メールを拒否するために、SPF (Sender... 正解率:72%
【H25年春】 スパムメールの対策である DKIM (DomainKeys Iden... 正解率:67%
【H24年秋】 DNSSEC に関する記述として、適切なものはどれか。... 正解率:83%

再帰的
【H25年春】 DNSSEC (DNS Security Extensions) の... 正解率:84%
【H23年秋】 DNSSEC (DNS Security Extensions) の... 正解率:76%
【H21年春】 DNS キャッシュポイズニングに分類される攻撃内容はどれか。... 正解率:89%

DNSamp Whois

情報セキュリティスペシャリスト H24年春の全キーワードをみる




H24年春 設問一覧
【問15】SMTP-AUTH を使ったメールセキュリティ対策はどれか。... 71%
【問16】SQL インジェクション対策について、Web アプリケーションの実装... 86%
【問17】無線 LAN で用いられる SSID の説明として、適切なものはどれ... 78%
【問18】シリアル回線で使用するものと同じデータリンクのコネクション確立やデー... 79%
【問19】ネットワーク管理プロトコルである SNMP バージョン1のメッセージ... 82%
【問20】WebDAV の特徴はどれか。... 74%
【問21】SQL の GRANT 文による権限定義に関する記述のうち、適切なも... 71%
【問22】システム開発で行われる各テストについて、そのテスト要求事項が定義され... 80%
【問23】開発した製品で利用している新規技術に関して特許の出願を行った。... 84%
【問24】IT サービスマネジメントの情報セキュリティ管理プロセスに対して、J... 65%

 




情報セキュリティスペシャリストの過去年度
H26年春 [ 午前問題 ]H25年秋 [ 午前問題 ]
H25年春 [ 午前問題 ]H24年秋 [ 午前問題 ]
H24年春 [ 午前問題 ]H23年秋 [ 午前問題 ]
H23年春 [ 午前問題 ]H22年秋 [ 午前問題 ]
H22年春 [ 午前問題 ]H21年秋 [ 午前問題 ]
H21年春 [ 午前問題 ]H18年秋 [ 午前問題 ]
H17年秋 [ 午前問題 ]H16年秋 [ 午前問題 ]
H15年秋 [ 午前問題 ]H14年秋 [ 午前問題 ]
H13年秋 [ 午前問題 ]