令和元年度 秋期 午前 問37
セキュリティ
NAPTに関する問題
インターネットとの接続において,ファイアウォールの NAPT 機能によるセキュリティ上の効果はどれか。
- アDMZ 上にある公開 Web サーバの脆弱性を悪用する攻撃から防御できる。
- イインターネットから内部ネットワークへの侵入を検知し,検知後の通信を遮断できる。
- ウインターネット上の特定の Web サービスを利用する HTTP 通信を検知し,遮断できる。
- エ内部ネットワークからインターネットにアクセスする利用者 PC について,インターネットからの不正アクセスを困難にすることができる。
答えと解説を見る
✓ これが正解エ内部ネットワークからインターネットにアクセスする利用者 PC について,インターネットからの不正アクセスを困難にすることができる。
解説
アドレスを書き換えるので、外から内側を名指しできません。
内側の機器は、外から直接には見えないアドレスを使っています。外へ出るときは、境目の装置がアドレスとポート番号を書き換えます。この書き換えを受け持つのが NAPT と呼ばれる働きです。帰りの通信は、その対応表を見て内側へ戻されます。対応表に載るのは、内側から出ていったやり取りだけです。だから、外から突然やって来た通信には戻る先がありません。戻る先がなければ、その通信は内側へ入っていけません。これが、アドレスを書き換えることで生まれる副次的な守りです。ただし、これは目的ではなく結果として得られるものです。公開している機器の弱点を突く攻撃は、別の手立てで防ぎます。侵入を見つけて断ち切る働きも、専用の装置が受け持ちます。書き換えが何を生むのか、その一点だけを見ます。内側から出た通信だけが表に載る、という一点です。
ほかの選択肢はなぜ違うのか
- アDMZ 上にある公開 Web サーバの脆…:公開している機器の弱点を突く攻撃を防げると述べています。外から見える場所に置いた機器が相手です。そこは、そもそも外から届くようにしてあります。アドレスの書き換えでは守れません。別の装置が受け持つ役目です。守る場所が違います。
- イインターネットから内部ネットワークへの侵…:侵入を見つけて、その後の通信を断ち切れると述べています。見つけるという働きは、内容を調べてはじめて成り立ちます。アドレスを書き換えるだけでは、中身を見ていません。専用の装置が受け持つ役目になります。検知と遮断は別の層の話です。
- ウインターネット上の特定の Web サービ…:特定の相手とのやり取りを見つけて止められると述べています。どこを見に行ったかを調べる必要があります。これも中身に踏み込む働きです。書き換えの働きからは得られません。選り分ける仕組みが別に必要です。見るのはアドレスだけです。
この問題の用語
- ファイアウォール内と外の境目に置いて、通してよい通信だけを選び、残りを遮る仕組み。どの相手のどの用途かという条件を見て判断します。
- DMZ外から見える機器を、内側の大事な網から切り離して置く区画。ここが破られても、奥までは一気に届きません。
- 脆弱性OSやソフトに残っている、攻撃の足掛かりになりうる弱点のこと。開発元が配る修正パッチを当ててふさぎます。
- HTTPWebブラウザとWebサーバがページをやり取りするための決まりごと。ブラウザが要求を送り、サーバが応答を返す形で通信します。
- 不正アクセス許されていない人が、他人の識別情報などを使って機器やサービスに入り込むこと。中身を見なくても、入った時点で問題になります。
出典:令和元年度 秋期 応用情報技術者試験 午前 問37
同じ用語が出る問題
- 令和7年度 秋期 午前 問44:デジタルフォレンジックスの問題(不正アクセス)
- 令和7年度 秋期 午前 問43:ポートスキャンに関する問題(脆弱性)
- 令和7年度 秋期 午前 問42:CSPMに関する問題(ファイアウォール)
- 令和7年度 春期 午前 問36:脆弱性に関する問題(HTTP)
- 令和6年度 春期 午前 問36:名前解決に関する問題(DMZ)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)