なんまらトラリピ日記

奥さんが妊娠したことをきっかけに、色々なこと頑張る雑記です。。。だったんですがほぼリアップネタです。

二ヶ月で「安全確保支援士」取得目指す! 残り62日(1日目)今日のピックアップ問題

ブログ村のランキング参加してます。応援宜しくお願いします。 にほんブログ村 健康ブログ ハゲ・若ハゲへ にほんブログ村 為替ブログ FX トラリピ・トラップトレード派へ
にほんブログ村 資格ブログ IT系資格へ
にほんブログ村

どうもKクロです。

 

まず、毎日続けること。

合格して、一歩進んだ自分になることを夢見ること。

 

このマインドセット忘れず頑張ります!

 

では行きます。

 

本日の勉強時間

 

20分 午前問題 8問

 

 トータル勉強時間 

0時間20分

 

ところで、どれくらい勉強するもんなのかちょっとググったところ、、、

 

なんと150時間くらい勉強してるようです。

lksdsw.hatenablog.com

 

このペースで行くと全然間に合わないっす(涙

 

なんとか短時間でも集中して勉強して合格したいものです。

 

今日のピックアップ問題

 

DNSに対するカミンスキー攻撃(Kaminsky's attack)への対策はどれか。

DNSキャッシュサーバと権威DNSサーバとの計2台の冗長構成とすることに
  よって,過負荷によるサーバダウンのリスクを大幅に低減させる。

SPF(Sender Policy Framework)を用いてMXレコードを認証することによって,
   電子メールの送信元ドメインが詐称されていないかどうかを確認する。

ウ 問合せ時の送信元ポート番号をランダム化することによって,DNSキャッシュ
   サーバに偽の情報がキャッシュされる確率を大幅に低減させる。

プレースホルダを用いたエスケープ処理を行うことによって,不正SQL構文
   によるDNSリソースレコードの書換えを防ぐ。

 

 

 

 

 

 

 

 

 

 

答え

 

 

 

*-----------------------------------------------------------------------*
正解:ウ
*-----------------------------------------------------------------------*


解説:

DNS キャッシュポイズニング攻撃の攻撃しにくかった点を改良したものが,
カミンスキー攻撃です。DNS キャッシュポイズニング攻撃は,
DNS サーバソフトウェアの脆弱性を利用して,DNS のキャッシュサーバに
偽のアドレス情報を送り込む攻撃のことをいいます。
攻撃者はキャッシュサーバに対し,乗っ取りたいドメイン名と同じドメイン内で,
存在しないドメイン名を問い合わせます。問合せがあったキャッシュサーバは,
キャッシュにないため権威サーバに問い合わせます。
攻撃者は偽の応答として参照先を示す内容のパケットを,ターゲットの
キャッシュサーバに総当たり的に送り込みます。
これによって,DNS キャッシュポイズニングが成立してしまうケースがあります。
この攻撃は,ランダムなドメイン名をキャッシュサーバに問い合わせることで,
強制的に外部に問合せを実行させることと,ID の不一致などで攻撃に失敗しても,
ドメイン名を変えてすぐに再チャレンジできることから,効率的な攻撃方法といえます。

ア: DNSリフレクション攻撃の対策です。

イ: 迷惑メールの対策です。

ウ: 正しい。他にもDNSSEC の導入なども対策として挙げられます。

エ: SQLインジェクションの対策です。