情報処理技術者試験-NAVI


情報セキュリティスペシャリスト H26年春 午前 【問9】

自ネットワークのホストへの侵入を、ファイアウォールにおいて防止する対策のうち、IP スプーフィング (spoofing) 攻撃の対策について述べたものはどれか。

外部から入る TCP コネクション確立要求パケットのうち、外部へのインターネットサービスの提供に必要なもの以外を破棄する。
外部から入る UDP パケットのうち、外部へのインターネットサービスの提供や利用したいインターネットサービスに必要なもの以外を破棄する。
外部から入るパケットの宛先 IP アドレスが、インターネットとの直接の通信をするべきでない自ネットワークのホストのものであれば、そのパケットを破棄する。
外部から入るパケットの送信元 IP アドレスが自ネットワークのものであれば、そのパケットを破棄する。


       


みんなの正解率:  65%  (163人のうち106人が正解)

キーワード:IPスプーフィング TCP UDP アドレス スプーフィング ファイアウォール


情報セキュリティスペシャリスト H26年春の全キーワードをみる

解答と解説

解答:
解説:IPスプーフィング
外部から入るパケットの送信元 IP アドレスが自ネットワークのものであれば、そのパケットを破棄する。

UDP
IPネットワークのプロトコルのうち、OSI基本参照モデルのトランスポート層に属する。
キーワード:IPスプーフィング TCP UDP アドレス スプーフィング ファイアウォール


みんなの正解率:  65%  (163人のうち106人が正解)
      

スポンサードリンク


この問題のキーワード


IPスプーフィング
【H24年春】 ファイアウォールにおいて、自ネットワークのホストへの侵入を防止する対... 正解率:68%
【H22年秋】 ファイアウォールにおいて、自ネットワークのホストへの侵入を防止する対... 正解率:71%

TCP
【H25年秋】 DMZ上のコンピュータがインターネットからの ping に応答しない... 正解率:93%
【H25年春】 Dos 攻撃の一つである Smurf 攻撃の特徴はどれか。... 正解率:76%
【H25年春】 スパムメールの対策である DKIM (DomainKeys Iden... 正解率:66%
【H25年春】 TCP のフロー制御に関する記述のうち、適切なものはどれか。... 正解率:84%
【H25年秋】 TCP のサブミッションポート (ポート番号 587) の説明として... 正解率:81%
【H24年春】 ファイアウォールにおいて、自ネットワークのホストへの侵入を防止する対... 正解率:68%

UDP
【H25年秋】 DMZ上のコンピュータがインターネットからの ping に応答しない... 正解率:93%
【H25年春】 Dos 攻撃の一つである Smurf 攻撃の特徴はどれか。... 正解率:76%
【H24年春】 ファイアウォールにおいて、自ネットワークのホストへの侵入を防止する対... 正解率:68%
【H24年春】 DMZ 上のコンピュータがインターネットからの ping に応答しな... 正解率:95%
【H22年秋】 ファイアウォールにおいて、自ネットワークのホストへの侵入を防止する対... 正解率:71%
【H22年春】 DMZ 上のコンピュータがインターネットからの ping に応答しな... 正解率:76%

アドレス
【H25年春】 SMTP-AUTH における認証の動作を説明したものはどれか。... 正解率:74%
【H25年春】 CSIRT の説明として、適切なものはどれか。... 正解率:76%
【H25年秋】 送信元を詐称した電子メールを拒否するために、SPF (Sender... 正解率:72%
【H25年春】 企業の DMZ 上で 1 台の DNS サーバをインターネット公開用... 正解率:92%
【H25年秋】 DNSの再帰的な問合せを使ったサービス不能攻撃(DNS amp)の踏... 正解率:79%
【H25年春】 スパムメールの対策である DKIM (DomainKeys Iden... 正解率:66%

スプーフィング
【H24年春】 ファイアウォールにおいて、自ネットワークのホストへの侵入を防止する対... 正解率:68%
【H23年秋】 IP アドレスに対する MAC アドレスの不正な対応関係を作り出す攻... 正解率:86%
【H22年秋】 ファイアウォールにおいて、自ネットワークのホストへの侵入を防止する対... 正解率:71%

ファイアウォール
【H24年秋】 ファイアウォールにおけるダイナミックパケットフィルタリングの特徴はど... 正解率:70%
【H24年春】 ファイアウォールにおいて、自ネットワークのホストへの侵入を防止する対... 正解率:68%
【H24年春】 DMZ 上のコンピュータがインターネットからの ping に応答しな... 正解率:95%
【H22年秋】 DMZ 上に公開している Web サーバで入力データを受け付け、内部... 正解率:72%
【H22年秋】 ファイアウォールにおいて、自ネットワークのホストへの侵入を防止する対... 正解率:71%
【H22年秋】 社内とインターネットの接続点にパケットフィルタリング型ファイアウォー... 正解率:75%


情報セキュリティスペシャリスト H26年春の全キーワードをみる




H26年春 設問一覧
【問10】Web サーバが HTTPS 通信の応答で cookie に Sec... 68%
【問11】テンペスト (TEMPEST) 攻撃を説明したものはどれか。... 82%
【問12】脆弱性検査で、対象ホストに対してポートスキャンを行った。... 69%
【問13】無線 LAN のセキュリティ対策に関する記述のうち、適切なものはどれ... 78%
【問14】JVN (Japan Vulnerability Notes) など... 66%
【問15】Web アプリケーションの脆弱性を悪用する攻撃手法のうち、Perl... 77%
【問16】WAF(Web Application Firewall) のブラッ... 67%
【問17】SSL に対するバージョンロールバック攻撃の説明はどれか。... 64%
【問18】10M ビット/秒の LAN で接続された 4台のノード (A, B... 70%
【問19】VoIP において、ユーザエージェント間のセッションの確立、変更、切... 82%

 




情報セキュリティスペシャリストの過去年度
H26年春 [ 午前問題 ]H25年秋 [ 午前問題 ]
H25年春 [ 午前問題 ]H24年秋 [ 午前問題 ]
H24年春 [ 午前問題 ]H23年秋 [ 午前問題 ]
H23年春 [ 午前問題 ]H22年秋 [ 午前問題 ]
H22年春 [ 午前問題 ]H21年秋 [ 午前問題 ]
H21年春 [ 午前問題 ]H18年秋 [ 午前問題 ]
H17年秋 [ 午前問題 ]H16年秋 [ 午前問題 ]
H15年秋 [ 午前問題 ]H14年秋 [ 午前問題 ]
H13年秋 [ 午前問題 ]