平成22年度 秋期 問96
セキュリティ
ファイアウォールに関する問題
〔中問B・施設の入室管理〕〔テクノロジ〕新たに施設や対象区分を追加する際に,形式 2 による設定に漏れがあった場合,防犯の観点に立ったときの形式 1 によるポリシの許可区分の設定方法として,適切なものはどれか。
〔中問B の記述(抜粋・再掲)〕形式 1 は,ポリシを記述するための形式であり,2 行目以降に記述する行のいずれにも該当しない施設と対象区分の組合せに対して,適用する許可区分を指定するものである。許可区分には,入室を許可する場合は “ACCEPT”,入室を許可しない場合は “DENY” を記述する。
- ア設定に漏れがあった場合,入室できないように ACCEPT に設定する。
- イ設定に漏れがあった場合,入室できないように DENY に設定する。
- ウ設定に漏れがあった場合でも入室できるように ACCEPT に設定する。
- エ設定に漏れがあった場合でも入室できるように DENY に設定する。
答えと解説を見る
✓ これが正解イ設定に漏れがあった場合,入室できないように DENY に設定する。
解説
書き漏らしたときに入れないほうへ、既定を倒しておきます。
四つの肢のうち、二つは言葉と結果が食い違っています。許すという語は、入れることを意味していました。許さないのほうは、入れないことを指しました。入れないように許すと述べた肢は、そこで矛盾しました。入れるように許さないと述べた肢も、同じく矛盾します。だからこの二つは、中身を考えるまでもなく落ちました。残る二つは、漏れたときに入れるかどうかで分かれます。設問は、防犯の目で見るときと限っていました。書き忘れたときに入れてしまうのは、危うい形です。だから既定を許さないに倒すと述べた肢が当たりました。既定を許すに倒すと、書き忘れがそのまま穴になります。許さないにしておけば、入れないという形で気づけました。これがファイアウォールでも採られる考え方になります。シラバスも、この関門を守りの用語として挙げています。
ほかの選択肢はなぜ違うのか
- ア設定に漏れがあった場合,入室できないよう…:入れないように許すと述べた肢が、こちらのほうです。既定を許すに置きながら、入れないと述べています。ところが許すという語は、入れることを意味しました。言葉と結果が、そのまま食い違っています。中身を見るまでもありません。矛盾した形でした。
- ウ設定に漏れがあった場合でも入室できるよう…:入れるように許すと述べた肢が、こちらです。言葉と結果は、確かにそろっていました。けれども書き忘れたときに、入れてしまいます。防犯の目で見ると、危うい側へ倒れました。穴がそのまま残ります。倒す向きが逆でした。
- エ設定に漏れがあった場合でも入室できるよう…:入れるように許さないと述べた肢が、こちらです。既定を許さないに置きながら、入れると述べています。ところが許さないという語は、入れないことでした。やはり言葉と結果が食い違っています。二つ目の矛盾した肢です。用語で切れます。
この問題の用語
- ファイアウォール内と外の境目に置いて、通してよい通信だけを選び、残りを遮る仕組み。どの相手のどの用途かという条件を見て判断します。
出典:平成22年度 秋期 ITパスポート試験 問96(改変:原典の図表をテキストに書き起こした)
同じ用語が出る問題
- 令和8年度 問92:ゼロトラストに関する問題(ファイアウォール)
- 令和6年度 問90:WAFの説明(ファイアウォール)
- 令和4年度 問64:ファイアウォールに関する問題(ファイアウォール)
- 令和3年度 問75:DBMSに関する問題(ファイアウォール)
- 令和2年度 10月 (特別措置試験) 問3:技術経営に関する問題(ファイアウォール)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)