ITパスポート
MENU
あ
か
さ
た
な
は
ま
や
ら
← メインメニューへ戻る
あん摩マッサージ指圧師
1級管工事施工管理技士
一級建築士
1級建築施工管理技士
1級電気工事施工管理技士
1級土木施工管理技士
医療事務資格
運行管理者(貨物)
英検®
2級ファイナンシャル・プランニング技能士(FP2級)
3級ファイナンシャル・プランニング技能士(FP3級)
介護福祉士
貸金業務取扱主任者
漢検
看護師
管理栄養士
管理業務主任者
危険物取扱者(乙4)
技術士
給水装置工事主任技術者
行政書士
クレーン・デリック運転士
ケアマネジャー(介護支援専門員)
公認心理師
公立学校教員
国内旅行業務取扱管理者
司法書士
社会福祉士
社会保険労務士(社労士)
精神保健福祉士
測量士補
第一種衛生管理者
第一種電気工事士
大学入学共通テスト(国語)
大学入学共通テスト(地理歴史)
大学入学共通テスト(公民)
大学入学共通テスト(数学)
大学入学共通テスト(理科)
大学入学共通テスト(情報)
大学入学共通テスト(英語)
第三種電気主任技術者(電験三種)
第二種衛生管理者
第二種電気工事士
宅地建物取引士(宅建士)
中小企業診断士
調剤報酬請求事務技能認定
調理師
賃貸不動産経営管理士
通関士
登録販売者
TOEIC
2級管工事施工管理技士
二級建築士
2級建築施工管理技士
2級電気工事施工管理技士
2級土木施工管理技士
二級ボイラー技士
JLPT(日本語能力)
秘書検定
美容師
建築物環境衛生管理技術者(ビル管理士)
普通自動車免許
保育士
マンション管理士
薬剤師
理容師
問題文
付箋
付箋は自分だけが見れます(非公開です)。
登録する
このページは閲覧用ページです。 履歴を残すには、 「新しく出題する(ここをクリック)」 をご利用ください。
ITパスポート試験 令和6年度 問100(テクノロジ系 問45) (訂正依頼・報告はこちら)
解答する
次の問題へ
正解!素晴らしいです
残念...
解説は問題に回答すると表示されます。
01
この状況で説明されている攻撃は DNSキャッシュポイズニング です。以下にその理由を詳しく説明します。
複数のコンピュータを使って一つのサーバを攻撃し、サービスを停止させる手法です。これは偽装されたWebサイトに誘導することには関与しません。
説明: DNSキャッシュポイズニングは、DNSサーバのキャッシュに不正な情報を注入する攻撃です。これにより、正当なドメイン名が攻撃者が制御するIPアドレスにマッピングされ、利用者は意図しない偽装されたWebサイトに誘導されます。
人間の心理を利用して情報を騙し取る手法です。この攻撃は、システムやデータの操作ではなく、利用者自身をだますことが中心です。
ユーザーが特定のWebページにアクセスした際に、意図せずにマルウェアをダウンロードさせる手法です。これもドメイン名やIPアドレスの対応を操作するものではありません。
このように、ドメイン名とIPアドレスの対応が攻撃者によって書き換えられたことを考慮すると、正しい答えは DNSキャッシュポイズニング です。
参考になった数16
参考になった
参考にならなかった
この解説の修正を提案する
02
この問題を解く際のポイントは、利用者が正しいURLを入力したにもかかわらず、偽装されたWebサイトに誘導されてしまう原因が何かを理解することです。問題の説明では、ドメイン名とIPアドレスの対応付けに問題が発生しており、攻撃者によって書き換えが行われたとされています。この状況に該当する攻撃を選択することが重要です。
DDoS攻撃(Distributed Denial of Service攻撃)は、複数のコンピュータから一斉に大量のリクエストを送信し、ターゲットのサーバやネットワークを過負荷状態にして、サービスを妨害する攻撃です。この攻撃は、アクセス妨害を目的としており、偽装サイトに誘導するものではありません。したがって、この選択肢は不適切です。
DNSキャッシュポイズニングは、DNSサーバに保存されているドメイン名とIPアドレスの対応情報を不正に書き換え、利用者が正しいドメイン名でアクセスしようとしたときに、偽のIPアドレスを返す攻撃です。この攻撃により、利用者は正しいWebサイトにアクセスしようとしても、攻撃者が設定した偽のWebサイトに誘導されてしまいます。問題文に記載された状況に最も適合する攻撃です。したがって、この選択肢が正解です。
ソーシャルエンジニアリングは、利用者の心理や不注意を利用して、機密情報を盗む攻撃手法です。例えば、電話やメールで偽の依頼をしてパスワードを聞き出すなどがこれに該当します。しかし、この攻撃は技術的な攻撃というよりも、人をターゲットにしたものであり、DNSに関連する問題とは関係がありません。
ドライブバイダウンロードは、利用者がWebサイトを訪問した際に、気付かないうちにマルウェアなどが自動的にダウンロードされる攻撃です。これはマルウェアのインストールに関する攻撃であり、ドメイン名とIPアドレスの書き換えとは関係がありません。したがって、この選択肢も不適切です。
正しいURLを入力しているにもかかわらず、偽装されたWebサイトに誘導される原因は、DNSサーバのドメイン名とIPアドレスの対応情報が不正に書き換えられたためです。この攻撃はDNSキャッシュポイズニングによるものです。
参考になった数5
03
正解は「DNSキャッシュポイズニング」です。
DDoS攻撃とは、特定のWebサイトやサーバに対して同時に大量にアクセスすることで負荷をかけ、サービスを機能不全に陥れる攻撃のことです。
情報を書き換える攻撃ではないので、不正解です。
正解です。
DNSキャッシュポイズニングとは、DNSサーバの脆弱性を利用して、偽の情報をDNSサーバに記憶させる攻撃のことです。
DNSサーバ(Domain Name System)とは、ドメイン名と IPアドレスの対応付けを管理するサーバのことです。
ソーシャルエンジニアリングとは、人のミスや心理を利用してパスワードや重要な情報などを盗み取る攻撃のことです。
ドライブバイダウンロードとは、Webサイトを開くことで利用者が意図せず勝手にマルウェアをダウンロードさせる攻撃のことです。
参考になった数4
前の問題(問99)へ
令和6年度 問題一覧
この過去問の解説 (3件)
01
この状況で説明されている攻撃は DNSキャッシュポイズニング です。以下にその理由を詳しく説明します。
複数のコンピュータを使って一つのサーバを攻撃し、サービスを停止させる手法です。これは偽装されたWebサイトに誘導することには関与しません。
説明: DNSキャッシュポイズニングは、DNSサーバのキャッシュに不正な情報を注入する攻撃です。これにより、正当なドメイン名が攻撃者が制御するIPアドレスにマッピングされ、利用者は意図しない偽装されたWebサイトに誘導されます。
人間の心理を利用して情報を騙し取る手法です。この攻撃は、システムやデータの操作ではなく、利用者自身をだますことが中心です。
ユーザーが特定のWebページにアクセスした際に、意図せずにマルウェアをダウンロードさせる手法です。これもドメイン名やIPアドレスの対応を操作するものではありません。
このように、ドメイン名とIPアドレスの対応が攻撃者によって書き換えられたことを考慮すると、正しい答えは DNSキャッシュポイズニング です。
参考になった数16
この解説の修正を提案する
02
この問題を解く際のポイントは、利用者が正しいURLを入力したにもかかわらず、偽装されたWebサイトに誘導されてしまう原因が何かを理解することです。問題の説明では、ドメイン名とIPアドレスの対応付けに問題が発生しており、攻撃者によって書き換えが行われたとされています。この状況に該当する攻撃を選択することが重要です。
DDoS攻撃(Distributed Denial of Service攻撃)は、複数のコンピュータから一斉に大量のリクエストを送信し、ターゲットのサーバやネットワークを過負荷状態にして、サービスを妨害する攻撃です。この攻撃は、アクセス妨害を目的としており、偽装サイトに誘導するものではありません。したがって、この選択肢は不適切です。
DNSキャッシュポイズニングは、DNSサーバに保存されているドメイン名とIPアドレスの対応情報を不正に書き換え、利用者が正しいドメイン名でアクセスしようとしたときに、偽のIPアドレスを返す攻撃です。この攻撃により、利用者は正しいWebサイトにアクセスしようとしても、攻撃者が設定した偽のWebサイトに誘導されてしまいます。問題文に記載された状況に最も適合する攻撃です。したがって、この選択肢が正解です。
ソーシャルエンジニアリングは、利用者の心理や不注意を利用して、機密情報を盗む攻撃手法です。例えば、電話やメールで偽の依頼をしてパスワードを聞き出すなどがこれに該当します。しかし、この攻撃は技術的な攻撃というよりも、人をターゲットにしたものであり、DNSに関連する問題とは関係がありません。
ドライブバイダウンロードは、利用者がWebサイトを訪問した際に、気付かないうちにマルウェアなどが自動的にダウンロードされる攻撃です。これはマルウェアのインストールに関する攻撃であり、ドメイン名とIPアドレスの書き換えとは関係がありません。したがって、この選択肢も不適切です。
正しいURLを入力しているにもかかわらず、偽装されたWebサイトに誘導される原因は、DNSサーバのドメイン名とIPアドレスの対応情報が不正に書き換えられたためです。この攻撃はDNSキャッシュポイズニングによるものです。
参考になった数5
この解説の修正を提案する
03
正解は「DNSキャッシュポイズニング」です。
DDoS攻撃とは、特定のWebサイトやサーバに対して同時に大量にアクセスすることで負荷をかけ、サービスを機能不全に陥れる攻撃のことです。
情報を書き換える攻撃ではないので、不正解です。
正解です。
DNSキャッシュポイズニングとは、DNSサーバの脆弱性を利用して、偽の情報をDNSサーバに記憶させる攻撃のことです。
DNSサーバ(Domain Name System)とは、ドメイン名と IPアドレスの対応付けを管理するサーバのことです。
ソーシャルエンジニアリングとは、人のミスや心理を利用してパスワードや重要な情報などを盗み取る攻撃のことです。
情報を書き換える攻撃ではないので、不正解です。
ドライブバイダウンロードとは、Webサイトを開くことで利用者が意図せず勝手にマルウェアをダウンロードさせる攻撃のことです。
情報を書き換える攻撃ではないので、不正解です。
参考になった数4
この解説の修正を提案する
前の問題(問99)へ
令和6年度 問題一覧