情報処理技術者試験-NAVI


情報セキュリティスペシャリスト H21年春 午前 【問9】

DMZ 上の公開 Web サーバで入力データを受け付け、内部ネットワークの DB サーバにそのデータを蓄積するシステムがある。
DB サーバへの不正浸入対策の一つとして、ファイアウォールの最も有効な設定はどれか。

図あり

DB サーバの受信ポートを固定にし、Web サーバから DB サーバの受信ポートへ発信された通信だけをファイアウォールで通す。
DMZ から DB サーバあての通信だけをファイアウォールで通す。
Web サーバの発信ポートは任意のポート番号を使用し、ファイアウォールでは、いったん終了した通信と同じ発信ポート番号を使った通信を拒否する。
Web サーバの発信ポートを固定し、その発信ポートの通信だけをファイアウォールで通す。


       


みんなの正解率:  72%  (682人のうち493人が正解)

キーワード:DMZ ファイアウォール ポート番号


情報セキュリティスペシャリスト H21年春の全キーワードをみる

解答と解説

解答:
解説:DMZ
非武装地帯(DeMilitarized Zone)。インターネットに接続されたネットワークにおいて、ファイアウォールによって外部ネットワーク(インターネット)からも内部ネットワーク(組織内のネットワーク)からも隔離された区域のこと。
キーワード:DMZ ファイアウォール ポート番号


みんなの正解率:  72%  (682人のうち493人が正解)
      

スポンサードリンク


この問題のキーワード


DMZ
【H25年秋】 DMZ上のコンピュータがインターネットからの ping に応答しない... 正解率:94%
【H25年春】 企業の DMZ 上で 1 台の DNS サーバをインターネット公開用... 正解率:94%
【H24年春】 DMZ 上のコンピュータがインターネットからの ping に応答しな... 正解率:95%
【H22年秋】 DMZ 上に公開している Web サーバで入力データを受け付け、内部... 正解率:73%
【H22年春】 DMZ 上のコンピュータがインターネットからの ping に応答しな... 正解率:76%
【H21年秋】 企業の DMZ 上で 1 台の DNS サーバをインターネット公開用... 正解率:76%

ファイアウォール
【H26年春】 ファイアウォールにおけるダイナミックパケットフィルタリングの特徴はど... 正解率:71%
【H24年秋】 ファイアウォールにおけるダイナミックパケットフィルタリングの特徴はど... 正解率:69%
【H24年春】 ファイアウォールにおいて、自ネットワークのホストへの侵入を防止する対... 正解率:67%
【H24年春】 DMZ 上のコンピュータがインターネットからの ping に応答しな... 正解率:95%
【H22年秋】 DMZ 上に公開している Web サーバで入力データを受け付け、内部... 正解率:73%
【H22年秋】 ファイアウォールにおいて、自ネットワークのホストへの侵入を防止する対... 正解率:71%

ポート番号
【H26年春】 スパムメールの対策として、宛先ポート番号 25番 の通信に対して I... 正解率:66%
【H25年秋】 DMZ上のコンピュータがインターネットからの ping に応答しない... 正解率:94%
【H25年秋】 送信元を詐称した電子メールを拒否するために、SPF (Sender... 正解率:72%
【H25年春】 スパムメールの対策である DKIM (DomainKeys Iden... 正解率:67%
【H25年秋】 TCP のサブミッションポート (ポート番号 587) の説明として... 正解率:81%
【H24年秋】 スパムメールの対策として、あて先ポート番号25番のメールに対し IS... 正解率:76%


情報セキュリティスペシャリスト H21年春の全キーワードをみる




H21年春 設問一覧
【問10】通信の暗号化に関する記述のうち、適切なものはどれか。... 86%
【問11】メールサーバ (SMTP サーバ) の不正利用を防止するために行う設... 86%
【問12】ルートキット (rootkit) を説明したものはどれか。... 83%
【問13】TCP/IP のネットワークにおける ICMP の説明として、適切な... 82%
【問14】TCP/IPで使われるアドレスやポート番号のうち、TCPのコネクショ... 87%
【問15】TCP ヘッダ中のウィンドウサイズの説明として、適切なものはどれか。... 68%
【問16】RDBMS の表へのアクセスにおいて、特定の利用者だけにアクセス権を... 89%
【問17】DBMS の排他制御機能に関する記述のうち、適切なものはどれか。... 79%
【問18】システム開発で行われる各テストについて、そのテスト要求事項が定義され... 66%
【問19】ハードウェアの保守点検及び修理作業を実施するときに、運用管理者が実施... 82%

 




情報セキュリティスペシャリストの過去年度
H26年春 [ 午前問題 ]H25年秋 [ 午前問題 ]
H25年春 [ 午前問題 ]H24年秋 [ 午前問題 ]
H24年春 [ 午前問題 ]H23年秋 [ 午前問題 ]
H23年春 [ 午前問題 ]H22年秋 [ 午前問題 ]
H22年春 [ 午前問題 ]H21年秋 [ 午前問題 ]
H21年春 [ 午前問題 ]H18年秋 [ 午前問題 ]
H17年秋 [ 午前問題 ]H16年秋 [ 午前問題 ]
H15年秋 [ 午前問題 ]H14年秋 [ 午前問題 ]
H13年秋 [ 午前問題 ]