問題
Webサーバにおいて,機密情報を記載したページが第三者に不正利用されることを防止するためのセキュリティ対策のうち,最も適切なものはどれか。
選択肢
- 1Webサーバの受信用のポート番号を標準ポート番号から変更する。
- 2機密情報を記載したページでは,アクセス時に利用者認証を要求する。
- 3機密情報を記載したページのURLは非公開にし,関係者だけに伝える。
- 4ドメイン名をDNSに登録せず,IPアドレスの直接入力だけでアクセスさせる。
正解
2. 機密情報を記載したページでは,アクセス時に利用者認証を要求する。
詳しい解説を見る解説を閉じる
解説
機密情報のページを不正利用から守るには,アクセスしようとする者が正規の利用者かどうかを認証で確認するのが最も確実です。ポート番号変更やURL非公開,DNS非登録は推測や偶然のアクセスをわずかに防ぐ程度で,認証がなければ第三者の利用を確実には防げません。(出典: 平成26年度 春期 応用情報技術者試験 午前 問45)
一問一答
全400問を繰り返し学習