平成21年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問11
ネットワークセキュリティ
パケットフィルタリングの問題
パケットフィルタリング型ファイアウォールのフィルタリングルールを用いて,本来必要なサービスに影響を及ぼすことなく防げるものはどれか。
- ア外部に公開していないサービスへのアクセス
- イサーバで動作するソフトウェアのセキュリティの脆弱性を突く攻撃
- ウ電子メールに添付されたファイルのマクロウイルスの侵入
- エ電子メール爆弾などの DoS 攻撃
答えと解説を見る
✓ これが正解ア外部に公開していないサービスへのアクセス
解説
公開していないサービス宛ての通信は影響なく遮断できます。
パケットフィルタリング型ファイアウォールは、パケットのヘッダにある IP アドレスやポート番号、プロトコルの種類を見て、通すか止めるかを決めます。データの中身までは調べません。そのため、あるサービス宛ての通信を止めると、そのサービスの正常な通信もまとめて止まります。外部に公開していないサービスなら、宛先のポート番号への通信を遮断しても困る人はおらず、本来必要なサービスには影響しません。設問の、本来必要なサービスに影響を及ぼすことなく、という条件が絞り込みの鍵になります。
ほかの選択肢はなぜ違うのか
- イサーバで動作するソフトウェアのセキュリテ…:脆弱性を突く攻撃は、公開しているサービスへの正規の通信に紛れて届きます。ヘッダだけでは正常な通信と区別できず、止めようとすればサービスそのものも使えなくなります。
- ウ電子メールに添付されたファイルのマクロウ…:マクロウイルスは添付ファイルの中身に潜んでいるので、ヘッダの情報では見分けられません。メールの通信ごと止めれば侵入は防げますが、正常なメールまで届かなくなります。
- エ電子メール爆弾などの DoS 攻撃:電子メール爆弾などの DoS 攻撃は、形のうえでは正規のメール通信と変わりません。ヘッダで区別できないため、遮断しようとすると正常なメールの送受信まで止まってしまいます。
この問題の用語
- パケットフィルタリング通信を小さな単位ごとに見て、通すか止めるかを決める方式です。あて先や送信元の番号を条件にして、出入りを制限します。
- ファイアウォール内と外の境目に置いて、通してよい通信だけを選び、残りを遮る仕組み。どの相手のどの用途かという条件を見て判断します。
- 脆弱性OSやソフトに残っている、攻撃の足掛かりになりうる弱点のこと。開発元が配る修正パッチを当ててふさぎます。
- 電子メール文書やファイルをネットワーク越しに送る仕組み。送信にはSMTP、受信にはPOP3やIMAP4というプロトコルが使われます。
- ウイルスほかのプログラムに入り込んで増える、不正なプログラムです。単独で動くトロイの木馬や、自ら広がるワームとは区別されます。
出典:平成21年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問11
同じ用語が出る問題
- 令和7年度 春期 午前Ⅱ 問13:IoCに関する問題(パケットフィルタリング)
- 令和6年度 秋期 午前Ⅱ 問11:SOARに関する問題(ファイアウォール)
- 令和5年度 秋期 午前Ⅱ 問17:DMZに関する問題(パケットフィルタリング)
- 平成30年度 春期 午前Ⅱ 問15:ルートキットの特徴(ウイルス)
- 平成29年度 春期 午前Ⅱ 問13:フォールスネガティブに関する問題(ウイルス)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)