×
科目A|ネットワーク
セキュリティ分野の試験では、DNSを悪用した攻撃手法である「DNSキャッシュポイズニング」が非常に多く出題されます。これは、キャッシュDNSサーバーのキャッシュ機能の弱点を突き、偽のドメインとIPアドレスの対応情報を注入して、ユーザーをフィッシングサイトなどの偽サイトに自動的に誘導するサイバー攻撃です。この対策として、問い合わせ時のポート番号をランダムにする「ソースポートランダマイズ」や、暗号署名を用いてデータの真正性を確認する「DNSSEC(DNS Security Extensions)」といった技術がよく出題されます。

関連する用語

DNSに関連する用語には、インターネット上の名前「ドメイン名」、住所の変換処理「名前解決」、問い合わせを中継・保存する「キャッシュDNSサーバー」、偽の情報を登録させる攻撃「DNSキャッシュポイズニング」、情報の有効期限である「TTL」などがあります。

構成図・実機演習へ進む

用語を構成と操作へつなげる場合は、実技TOPとラボ一覧を利用できます。

ファクトチェック:試験要綱 Ver.5.6(2026-07-06公開、2026年10月試験から適用)。Ver.5.6は2026年10月試験から適用され、科目Aと科目Bを規定します。2026年8月時点では適用前の資料であるため、記事では適用日を明記し、詳細シラバスVer.7.2も併記します。

この記事は公式出題範囲・チェックリストとの対応を編集部で確認した学習解説です。

公式資料

用語集一覧 / ← 前の記事 / 次の記事 →