情報処理技術者試験-NAVI


情報セキュリティスペシャリスト H24年春 午前 【問15】

SMTP-AUTH を使ったメールセキュリティ対策はどれか。

ISP 管理下の動的 IP アドレスからの電子メール送信について、管理外ネットワークのメールサーバへ SMTP 通信を禁止する。
PC からの電子メール送信について、POP 接続で利用者認証済の場合にだけ許可する。
通常の SMTP とは独立したサブミッションポートを使用して、PC からメールサーバへの電子メール送信時の認証を行う。
電子メール送信元のサーバについて DNS の逆引きが成功した場合にだけ、電子メール受信を許可する。


       


みんなの正解率:  71%  (265人のうち187人が正解)

キーワード:DNS ISP POP SMTP SMTP-AUTH アドレス セキュリティ対策 電子メール


情報セキュリティスペシャリスト H24年春の全キーワードをみる

解答と解説

解答:
解説:DNS
ドメインネームシステム(Domain Name System)。インターネット上のホスト名とIPアドレスを対応させるシステム。

SMTP
インターネット上のメールサーバ間で電子メールを転送するときに使用されるプロトコル。

SMTP-AUTH
SMTPサーバへ電子メールを送信する前に電子メールを受信し、そのパスワード認証が行われたクライアントのIPアドレスに対して、一定時間だけ電子メールの送信を許可する。
キーワード:DNS ISP POP SMTP SMTP-AUTH アドレス セキュリティ対策 電子メール


みんなの正解率:  71%  (265人のうち187人が正解)
      

スポンサードリンク


この問題のキーワード


DNS
【H26年春】 スパムメールの対策として、宛先ポート番号 25番 の通信に対して I... 正解率:65%
【H25年春】 DNSSEC (DNS Security Extensions) の... 正解率:83%
【H25年春】 CSIRT の説明として、適切なものはどれか。... 正解率:76%
【H25年春】 企業の DMZ 上で 1 台の DNS サーバをインターネット公開用... 正解率:92%
【H25年秋】 DNSの再帰的な問合せを使ったサービス不能攻撃(DNS amp)の踏... 正解率:79%
【H24年秋】 スパムメールの対策として、あて先ポート番号25番のメールに対し IS... 正解率:76%

ISP
【H26年春】 スパムメールの対策として、宛先ポート番号 25番 の通信に対して I... 正解率:65%
【H25年春】 DNSSEC (DNS Security Extensions) の... 正解率:83%
【H24年秋】 スパムメールの対策として、あて先ポート番号25番のメールに対し IS... 正解率:76%
【H23年秋】 DNSSEC (DNS Security Extensions) の... 正解率:76%
【H23年秋】 ISP"A" 管理下のネットワークから別の ISP"B" 管理下の宛... 正解率:77%
【H22年秋】 ISP 管理下の動的 IP アドレスを割り当てた PC からのスパム... 正解率:79%

POP
【H22年秋】 ISP 管理下の動的 IP アドレスを割り当てた PC からのスパム... 正解率:79%
【H14年秋】 アナログの音声信号をディジタル符号に変換する方法として、パルス符号変... 正解率:73%
【H14年秋】 10M ビット/秒の LAN で接続された 4 台のノード(A、B、... 正解率:64%
【H14年秋】 TCP/IP ネットワークでは DNS(Domain Name Sy... 正解率:53%
【H14年秋】 電子メールの暗号化において、共通かぎ暗号方式と比べた場合の公開かぎ暗... 正解率:50%
【H14年秋】 社内のセキュリティポリシで、利用者の事故に備えて秘密かぎを復元できる... 正解率:76%

SMTP
【H25年春】 SMTP-AUTH における認証の動作を説明したものはどれか。... 正解率:75%
【H25年秋】 送信元を詐称した電子メールを拒否するために、SPF (Sender... 正解率:72%
【H25年春】 スパムメールの対策である DKIM (DomainKeys Iden... 正解率:66%
【H25年秋】 電子メールシステムにおいて、利用者端末がサーバから電子メールを受信す... 正解率:73%
【H25年秋】 TCP のサブミッションポート (ポート番号 587) の説明として... 正解率:81%
【H23年秋】 ISP"A" 管理下のネットワークから別の ISP"B" 管理下の宛... 正解率:77%

SMTP-AUTH
【H25年春】 SMTP-AUTH における認証の動作を説明したものはどれか。... 正解率:75%
【H25年春】 スパムメールの対策である DKIM (DomainKeys Iden... 正解率:66%
【H23年秋】 ISP"A" 管理下のネットワークから別の ISP"B" 管理下の宛... 正解率:77%
【H23年春】 SMTP-AUTH における認証の動作を説明したものはどれか。... 正解率:72%
【H21年秋】 SMTP-AUTH 認証はどれか。... 正解率:72%

アドレス
【H26年春】 スパムメールの対策として、宛先ポート番号 25番 の通信に対して I... 正解率:65%
【H26年春】 ファイアウォールにおけるダイナミックパケットフィルタリングの特徴はど... 正解率:71%
【H26年春】 自ネットワークのホストへの侵入を、ファイアウォールにおいて防止する対... 正解率:65%
【H26年春】 WAF(Web Application Firewall) のブラッ... 正解率:67%
【H25年春】 SMTP-AUTH における認証の動作を説明したものはどれか。... 正解率:75%
【H25年春】 CSIRT の説明として、適切なものはどれか。... 正解率:76%

セキュリティ対策
【H26年春】 無線 LAN のセキュリティ対策に関する記述のうち、適切なものはどれ... 正解率:78%
【H25年春】 CRYPTREC の活動内容はどれか。... 正解率:62%
【H24年秋】 2011 年に経済産業省が公表した"クラウドサービス利用のための情報... 正解率:68%
【H23年春】 経済産業省 "ソフトウェア管理ガイドライン" に定められた、ソフトウ... 正解率:58%
【H21年秋】 クロスサイトスクリプティングによる攻撃へのセキュリティ対策に該当する... 正解率:81%
【H18年秋】 クロスサイトスクリプティングによる攻撃へのセキュリティ対策はどれか。... 正解率:78%

電子メール
【H25年春】 SMTP-AUTH における認証の動作を説明したものはどれか。... 正解率:75%
【H25年秋】 送信元を詐称した電子メールを拒否するために、SPF (Sender... 正解率:72%
【H25年春】 企業の DMZ 上で 1 台の DNS サーバをインターネット公開用... 正解率:92%
【H25年秋】 迷惑メールの検知手法であるベイジアンフィルタリングの説明はどれか。... 正解率:82%
【H25年春】 Dos 攻撃の一つである Smurf 攻撃の特徴はどれか。... 正解率:76%
【H25年春】 スパムメールの対策である DKIM (DomainKeys Iden... 正解率:66%


情報セキュリティスペシャリスト H24年春の全キーワードをみる




H24年春 設問一覧
【問16】SQL インジェクション対策について、Web アプリケーションの実装... 85%
【問17】無線 LAN で用いられる SSID の説明として、適切なものはどれ... 73%
【問18】シリアル回線で使用するものと同じデータリンクのコネクション確立やデー... 79%
【問19】ネットワーク管理プロトコルである SNMP バージョン1のメッセージ... 82%
【問20】WebDAV の特徴はどれか。... 74%
【問21】SQL の GRANT 文による権限定義に関する記述のうち、適切なも... 71%
【問22】システム開発で行われる各テストについて、そのテスト要求事項が定義され... 80%
【問23】開発した製品で利用している新規技術に関して特許の出願を行った。... 84%
【問24】IT サービスマネジメントの情報セキュリティ管理プロセスに対して、J... 65%
【問25】内部監査として実施したシステム監査で、問題点の検出後、改善勧告を行う... 78%

 




情報セキュリティスペシャリストの過去年度
H26年春 [ 午前問題 ]H25年秋 [ 午前問題 ]
H25年春 [ 午前問題 ]H24年秋 [ 午前問題 ]
H24年春 [ 午前問題 ]H23年秋 [ 午前問題 ]
H23年春 [ 午前問題 ]H22年秋 [ 午前問題 ]
H22年春 [ 午前問題 ]H21年秋 [ 午前問題 ]
H21年春 [ 午前問題 ]H18年秋 [ 午前問題 ]
H17年秋 [ 午前問題 ]H16年秋 [ 午前問題 ]
H15年秋 [ 午前問題 ]H14年秋 [ 午前問題 ]
H13年秋 [ 午前問題 ]