DNS サーバのソフトウェアのバージョン情報を入手して,DNS サーバのセキュリティホールを特定する。
PC が参照する DNS サーバに誤ったドメイン管理情報を注入して,偽装された Web サーバに PC の利用者を誘導する。
攻撃対象のサービスを妨害するために,攻撃者が DNS サーバを踏み台に利用して再帰的な問合せを大量に行う。
内部情報を入手するために,DNS サーバが保存するゾーン情報をまとめて転送させる。
【解説】
ア: DNS サーバのソフトウェアのバージョン情報を入手して,DNS サーバのセキュリティホールを特定する。 誤り。これはセキュリティホールの探索(情報収集)であり、DNS キャッシュポイズニングとは異なります。
イ: PC が参照する DNS サーバに誤ったドメイン管理情報を注入して,偽装された Web サーバに PC の利用者を誘導する。 正しい。DNS キャッシュポイズニングは、DNS サーバに偽の情報を注入し、利用者を攻撃者が用意した偽の Web サーバなどに誘導する攻撃手法です。この選択肢の内容は DNS キャッシュポイズニングそのものです。
ウ: 攻撃対象のサービスを妨害するために,攻撃者が DNS サーバを踏み台に利用して再帰的な問合せを大量に行う。 誤り。これは DNS アンプ攻撃(DNS Amplification Attack)と呼ばれる DDoS 攻撃の一種であり、DNS キャッシュポイズニングとは異なります。
エ: 内部情報を入手するために,DNS サーバが保存するゾーン情報をまとめて転送させる。 誤り。これは DNS ゾーン転送攻撃(Zone Transfer Attack)と呼ばれる情報漏洩を狙った攻撃であり、DNS キャッシュポイズニングとは異なります。
【答え】
イ: PC が参照する DNS サーバに誤ったドメイン管理情報を注入して,偽装された Web サーバに PC の利用者を誘導する。