SPFの利用目的|情報セキュリティマネジメント 令和4年 サンプル問題 問27

出典:令和4年度 サンプル問題 科目A 問27 分野:セキュリティ / セキュリティ実装技術
SPF(Sender Policy Framework)を利用する目的はどれか。
  • ア:HTTP通信の経路上での中間者攻撃を検知する。
  • イ:LANへのPCの不正接続を検知する。
  • ウ:内部ネットワークへの不正侵入を検知する。
  • エ:メール送信のなりすましを検知する。
解説

SPF(Sender Policy Framework)は、送信元メールアドレスのドメインと、実際にメールを送信してきたメールサーバのIPアドレスを照合して、送信元のなりすましを検知する仕組みです。

SPFダウンロード

本問では、「SPFを利用する目的」が判断のポイントです。SPFは、送信元ドメインがDNSに登録した正規の送信元情報を基に、メールが正当なサーバから送られたかを確認するため、が適切です。

❌他選択肢が誤りの理由
ア:HTTP通信の経路上での中間者攻撃を検知する。
⇒中間者攻撃への対策には、HTTPSなどで用いられるTLSやデジタル証明書などが関係します。SPFはHTTP通信を保護する仕組みではありません。
イ:LANへのPCの不正接続を検知する。
⇒LANへの不正接続対策には、IEEE 802.1Xによる認証やNACなどが利用されます。SPFはメールの送信元を確認する仕組みです。
ウ:内部ネットワークへの不正侵入を検知する。
⇒内部ネットワークへの不正侵入の検知には、IDSなどが利用されます。SPFはネットワーク侵入を検知する仕組みではありません。
TSUNAGARU-ADVICE

まず押さえたいこと

SPFは、メールの送信元ドメインを詐称したなりすましメールを検知するための仕組みです。送信側ドメインがDNSに登録した正規のメール送信サーバ情報と、実際にメールを送ってきたサーバのIPアドレスを照合して確認します。

迷ったときの判断軸

SPFは、Web通信やLAN接続、不正侵入を検知する仕組みではありません。「メール」「送信元ドメイン」「なりすまし」というキーワードが出たらSPFを考えましょう。メール本文へのデジタル署名を検証するDKIMとは役割が異なります。

科目Bにつなげるために

科目Bでは、フィッシングメールやBECなどの対策として、送信元の正当性をどう確認するかが重要です。SPFだけで全てのなりすましを防げるわけではないため、DKIMやDMARCと組み合わせてメール認証を強化するという考え方まで押さえておきましょう。