情報セキュリティ
基本情報技術者試験|E社では、マルウェア感染した社内端末が外部の不正な指令サーバへ勝手に通信し、情報が持ち出される事案を警戒している…
E社では、マルウェア感染した社内端末が外部の不正な指令サーバへ勝手に通信し、情報が持ち出される事案を警戒している。社内端末から外部への通信を制御・監視して、不審な宛先への接続を防ぎたい。最も適切な仕組みはどれか。
ア全端末の管理者アカウントを共通の資格情報で統一し、台数が増えても一括で運用できるようにする。
イ外部からの着信を代理で一括受信し、背後の公開サーバの実体構成を外部から見えなくする機器を置く。
ウ社内端末の外向き通信を代理機器へ集約し、宛先を照合して許可先以外への接続を落とし記録する。
エ社内端末の保存領域を暗号化し、端末の紛失や盗難で持ち去られても中身を読めなくする。
正解
ウ.社内端末の外向き通信を代理機器へ集約し、宛先を照合して許可先以外への接続を落とし記録する。
社内端末の外向き通信を代理機器に集約し、宛先を照合して許可先以外を落とし記録する仕組みはフォワードプロキシによる出口対策にあたる。内部→外部の出口を一本化して宛先を検査できるため、マルウェアの指令通信や情報持ち出しを送信側で断てる。
?選択肢ごとの解説
ア ×管理者アカウントの共通化は一台の漏えいが全台へ波及する危険な運用であり、外部への通信制御という今回の目的とも無関係である。
イ ×外部からの着信を代理受信し公開サーバを隠す機器はリバースプロキシで、外部→内部の入口側の仕組みであり、内部→外部の送信を制御する出口対策にはならず向きが逆である…
ウ ○社内端末の外向き通信を代理機器に集約し、宛先を照合して許可先以外を落とし記録する仕組みはフォワードプロキシによる出口対策にあたる。内部→外部の出口を一本化して宛先を検査できるため、マルウェアの指令通信や情報持ち出しを送信側で断てる。
エ ×保存領域の暗号化は端末紛失・盗難時のデータ保護であり、稼働中の端末が行う外向き通信を制御する目的とは異なる。
情報セキュリティの他の問題
F社は複数の公開Webサーバを運用しており、各サーバを直接インターネットに晒したくない。外部からの接続を一箇所で受けてサーバ…G社は、社外の従業員が自分の私物PCや出張先の共用PCのWebブラウザだけを使って、社内の特定のWebシステム数種に限ってア…H社が新たに構築する社内無線LANで、通信の盗聴に対する強度を最も高めたい。利用する端末やアクセスポイントは新しい規格に対応…I社の工場では、製造を制御する制御系機器と、従業員が使う事務系PCが同一のネットワークに混在している。事務系PCがマルウェア…J社のセキュリティ担当者が境界の通信ログを点検したところ、同一の外部送信元から、自社の公開サーバの多数のポート番号へ順番に短…K社では通信経路上にIPSをインライン構成で導入し自動遮断を有効にしている。導入後、ある特定の業務システムへの正規通信が攻撃…L社の無線LANは全社員が共通の事前共有鍵(パスフレーズ)で接続している。退職者が出ても鍵を変えない限り接続でき、誰がいつ接…あるWebアプリのログイン処理は、入力されたIDとパスワードを文字列としてSQL文に連結し『該当行が1件以上あれば認証成功』…
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。
基本情報技術者試験は全4,036問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
作成・校閲:ukamiru編集部 · 基本情報技術者試験 過去問 · fe-b-sec-0089
