科目A・B サンプル問題 科目A 問15
技術的セキュリティ対策とセキュリティ製品
ポート番号80に関する記述
PCへの侵入に成功したマルウェアがインターネット上の指令サーバと通信を行う場合に,宛先ポートとして使用されるTCPポート番号80に関する記述のうち,適切なものはどれか。
- アDNSのゾーン転送に使用されることから,通信がファイアウォールで許可されている可能性が高い。
- イWebサイトのHTTPS通信での閲覧に使用されることから,マルウェアと指令サーバとの間の通信が侵入検知システムで検知される可能性が低い。
- ウWebサイトの閲覧に使用されることから,通信がファイアウォールで許可されている可能性が高い。
- エドメイン名の名前解決に使用されることから,マルウェアと指令サーバとの間の通信が侵入検知システムで検知される可能性が低い。
答えと解説を見る
✓ これが正解ウWebサイトの閲覧に使用されることから,通信がファイアウォールで許可されている可能性が高い。
解説
ポート80はWeb閲覧用でファイアウォールを通りやすく悪用されます。
TCPポート番号80は、WebサイトをHTTPで閲覧するときに使われる番号です。Webの閲覧は日常的に行われるため、多くのファイアウォールはポート80の通信を通す設定になっています。侵入したマルウェアがこの番号を宛先に選ぶのは、ファイアウォールで許可されている可能性が高く、外部の指令サーバとの通信が止められにくいからです。だからこの記述が適切です。
ほかの選択肢はなぜ違うのか
- アDNSのゾーン転送に使用されることから,…:DNSのゾーン転送が使うのはTCPの53番で、80番ではありません。前提そのものが誤っているので、ゾーン転送に使われることを理由にファイアウォールで許可されやすいとするこの記述は当てはまりません。
- イWebサイトのHTTPS通信での閲覧に使…:HTTPSの暗号化通信が使うのは443番で、80番ではありません。80番は暗号化されないHTTPなので、HTTPSだから検知されにくいとするこの記述は前提から誤っています。
- エドメイン名の名前解決に使用されることから…:ドメイン名の名前解決が使うのは53番で、80番ではありません。番号が違うので、名前解決に使われることを理由に侵入検知システムで検知されにくいとするこの記述は前提が誤っています。
この問題の用語
- ポート番号同じ機器の中で、どの用途の通信かを見分けるための番号。住所が建物にあたるなら、これは部屋番号にあたります。
- ファイアウォール内と外の境目に置いて、通してよい通信だけを選び、残りを遮る仕組み。どの相手のどの用途かという条件を見て判断します。
- マルウェアウイルスやランサムウェアなど、利用者に害を与える目的で作られたソフトの総称です。感染すると情報を盗まれたり操作できなくされたりします。
- HTTPWebブラウザとWebサーバがページをやり取りするための決まりごと。ブラウザが要求を送り、サーバが応答を返す形で通信します。
- TCP相手に届いたかを確かめながら送る、信頼性を重んじた通信の約束事です。ポート番号でアプリを見分け、届かない分は送り直します。
- DNS人が読む名前と、機械が使う住所を対応づけて教えてくれる仕組み。これがないと、名前でつなぐことができません。
- HTTPSHTTPのやり取りをTLSで包んだもの。通信を暗号化し、つないだ先が名乗ったとおりのサーバかを証明書で確かめられます。
- 侵入検知システムIDSの日本語名で、見張って気付いて知らせるところまでを受け持ちます。通信をその場で止める役目はIPSのほうで、両者はこの一線で分かれます。
出典:情報セキュリティマネジメント試験 科目A・B サンプル問題 科目A 問15
同じ内容が出た回
同じ用語が出る問題
- 令和8年度 科目A 問5:ホワイトボックステストの問題(TCP)
- 令和5年度 科目A 問10:cookieに関する記述(HTTP)
- 科目A・B サンプル問題 科目A 問26:HTTPSに関する問題(HTTPS)
- 平成31年度 春期 午前 問17:IPアドレスに関する問題(ポート番号)
- 平成29年度 春期 午前 問13:IDSに関する問題(侵入検知システム)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)