情報処理技術者試験-NAVI


情報セキュリティスペシャリスト H22年秋 午前 【問7】

ファイアウォールにおいて、自ネットワークのホストへの侵入を防止する対策のうち、IP スプーフィング (spoofing) 攻撃に有効なものはどれか。

外部から入る TCP コネクション確率要求パケットのうち、外部へのインターネットサービスの提供に必要なもの意外を阻止する。
外部から入る UDP パケットのうち、外部へのインターネットサービスの提供や利用したいインターネットサービスに必要なもの以外を阻止する。
外部から入るパケットのあて先 IPアドレスが、インターネットとの直接の通信をすべきでない自ネットワークのホストのものであれば、そのパケットを阻止する。
外部から入るパケットの送信元 IP アドレスが自ネットワークのものであれば、そのパケットを阻止する。


       


みんなの正解率:  71%  (438人のうち311人が正解)

キーワード:IPスプーフィング TCP UDP アドレス スプーフィング ファイアウォール


情報セキュリティスペシャリスト H22年秋の全キーワードをみる

解答と解説

解答:
解説:IPスプーフィング
外部から入るパケットの送信元 IP アドレスが自ネットワークのものであれば、そのパケットを破棄する。

UDP
IPネットワークのプロトコルのうち、OSI基本参照モデルのトランスポート層に属する。
キーワード:IPスプーフィング TCP UDP アドレス スプーフィング ファイアウォール


みんなの正解率:  71%  (438人のうち311人が正解)
      

スポンサードリンク


この問題のキーワード


IPスプーフィング
【H26年春】 自ネットワークのホストへの侵入を、ファイアウォールにおいて防止する対... 正解率:65%

TCP
【H26年春】 ICMP Flood攻撃に該当するものはどれか。... 正解率:86%
【H26年春】 自ネットワークのホストへの侵入を、ファイアウォールにおいて防止する対... 正解率:65%
【H26年春】 VoIP において、ユーザエージェント間のセッションの確立、変更、切... 正解率:82%
【H25年秋】 DMZ上のコンピュータがインターネットからの ping に応答しない... 正解率:93%
【H25年春】 Dos 攻撃の一つである Smurf 攻撃の特徴はどれか。... 正解率:76%
【H25年春】 スパムメールの対策である DKIM (DomainKeys Iden... 正解率:66%

UDP
【H26年春】 自ネットワークのホストへの侵入を、ファイアウォールにおいて防止する対... 正解率:65%
【H26年春】 脆弱性検査で、対象ホストに対してポートスキャンを行った。... 正解率:69%
【H25年秋】 DMZ上のコンピュータがインターネットからの ping に応答しない... 正解率:93%
【H25年春】 Dos 攻撃の一つである Smurf 攻撃の特徴はどれか。... 正解率:76%
【H24年春】 DMZ 上のコンピュータがインターネットからの ping に応答しな... 正解率:95%
【H23年秋】 サービス不能攻撃 (Dos) の一つである Smurf 攻撃の特徴は... 正解率:71%

アドレス
【H26年春】 スパムメールの対策として、宛先ポート番号 25番 の通信に対して I... 正解率:65%
【H26年春】 ファイアウォールにおけるダイナミックパケットフィルタリングの特徴はど... 正解率:71%
【H26年春】 自ネットワークのホストへの侵入を、ファイアウォールにおいて防止する対... 正解率:65%
【H26年春】 WAF(Web Application Firewall) のブラッ... 正解率:67%
【H25年春】 SMTP-AUTH における認証の動作を説明したものはどれか。... 正解率:74%
【H25年春】 CSIRT の説明として、適切なものはどれか。... 正解率:76%

スプーフィング
【H26年春】 自ネットワークのホストへの侵入を、ファイアウォールにおいて防止する対... 正解率:65%

ファイアウォール
【H26年春】 ファイアウォールにおけるダイナミックパケットフィルタリングの特徴はど... 正解率:71%
【H26年春】 自ネットワークのホストへの侵入を、ファイアウォールにおいて防止する対... 正解率:65%
【H24年秋】 ファイアウォールにおけるダイナミックパケットフィルタリングの特徴はど... 正解率:70%
【H24年春】 PCI データセキュリティ基準(PCI DSS Version 2.... 正解率:61%
【H24年春】 DMZ 上のコンピュータがインターネットからの ping に応答しな... 正解率:95%
【H22年春】 DMZ 上のコンピュータがインターネットからの ping に応答しな... 正解率:76%


情報セキュリティスペシャリスト H22年秋の全キーワードをみる




H22年秋 設問一覧
【問8】SQL インジェクション攻撃を防ぐ方法はどれか。... 87%
【問9】通信を要求した PC に対し、ARP の仕組みを利用して実現できる通... 95%
【問10】暗号方式に関する記述のうち、適切なものはどれか。... 83%
【問11】社内とインターネットの接続点にパケットフィルタリング型ファイアウォー... 75%
【問12】送信元を詐称した電子メールを拒否するために、SPF (Sender... 61%
【問13】ISP 管理下の動的 IP アドレスを割り当てた PC からのスパム... 79%
【問14】無線 LAN における通信の暗号化の仕組みに関する記述のうち、適切な... 66%
【問15】SSL の利用に関する記述のうち、適切なものはどれか。... 81%
【問16】WAF (Web Application Firewall) のブラ... 66%
【問17】1 台のサーバと複数台のクライアントが、100M ビット/秒の LA... 68%

 




情報セキュリティスペシャリストの過去年度
H26年春 [ 午前問題 ]H25年秋 [ 午前問題 ]
H25年春 [ 午前問題 ]H24年秋 [ 午前問題 ]
H24年春 [ 午前問題 ]H23年秋 [ 午前問題 ]
H23年春 [ 午前問題 ]H22年秋 [ 午前問題 ]
H22年春 [ 午前問題 ]H21年秋 [ 午前問題 ]
H21年春 [ 午前問題 ]H18年秋 [ 午前問題 ]
H17年秋 [ 午前問題 ]H16年秋 [ 午前問題 ]
H15年秋 [ 午前問題 ]H14年秋 [ 午前問題 ]
H13年秋 [ 午前問題 ]