정보보안기사 필기 · 2022년 2회 · 48번

Q.48202223과목 · 어플리케이션 보안

DNS 캐시 포이즈닝으로 분류되는 공격은?

  • 1DNS 서버의 소프트웨어 버전 정보를 얻어 DNS 서버의 보안 취약점을 판단한다.
  • 2PC가 참조하는 DNS 서버에 잘못된 도메인 관리 정보를 주입하여 위장된 웹서버로 PC 사용자를 유도한다.
  • 3공격 대상의 서비스를 방해하기 위해 공격자가 DNS 서버를 이용하여 재귀적인 쿼리를 대량으로 발생시킨다.
  • 4내부 정보를 얻기 위해 DNS 서버에 저장된 영역 정보를 함께 전송한다.

정답: 2 · PC가 참조하는 DNS 서버에 잘못된 도메인 관리 정보를 주입하여 위장된 웹서버로 PC 사용자를 유도한다.

해설
해설 불러오는 중…
이 회차 문제 풀어보기 →정보보안기사 필기 더 풀기