問題
選択肢
- 1外部に公開していないサービスへのアクセス
- 2サーバで動作するソフトウェアのセキュリティの脆弱性を突く攻撃
- 3電子メールに添付されたファイルに含まれるマクロウイルスの侵入
- 4電子メール爆弾などの DoS 攻撃
正解
1. 外部に公開していないサービスへのアクセス
詳しい解説を見る解説を閉じる
解説
パケットフィルタリング型ファイアウォールは,パケットの送信元・宛先 IP アドレスやポート番号などのヘッダ情報を基に通過の可否を判断する。外部に公開していないサービス向けの通信は,対応するポートを遮断するルールを設定すれば本来のサービスに影響を与えずに防げる。したがってアが正しい。イ・ウはパケット内容(ペイロード)の検査が必要で,エは正規ポートへの大量通信のため,ヘッダ情報だけでは防げない。(出典: 平成23年度 秋期 応用情報技術者試験 午前 問41)
一問一答
全400問を繰り返し学習