情報セキュリティ
基本情報技術者試験|F社は複数の公開Webサーバを運用しており、各サーバを直接インターネットに晒したくない。外部からの接続を一箇所で…
F社は複数の公開Webサーバを運用しており、各サーバを直接インターネットに晒したくない。外部からの接続を一箇所で受けてサーバ群へ振り分けつつ、各サーバの実体を外部から隠したい。導入する仕組みとして最も適切なものはどれか。
ア各公開Web機にグローバルIPを個別付与し、外部の利用者がサーバへ直接届く構成にする。
イ外部との境界に代理機器を一台立て、着信を一括受信して背後のサーバ群へ転送する構成にする。
ウ社内端末の外向き通信を代理機器へ集約し、宛先を照合して許可先以外を落とす構成にする。
エ各公開Web機のログインに複数の認証要素を課し、なりすましによる不正ログインを防ぐ構成にする。
正解
イ.外部との境界に代理機器を一台立て、着信を一括受信して背後のサーバ群へ転送する構成にする。
外部との境界に代理機器を一台立て、着信を一括受信して背後のサーバ群へ転送する構成はリバースプロキシにあたる。外部からは代理しか見えないため実サーバの構成を隠蔽でき、防御や監視を窓口に集約して攻撃面を絞れる。
?選択肢ごとの解説
ア ×各Web機へグローバルIPを個別付与し直接届かせると全サーバが個別に外部へ晒され、攻撃面が広がり実体を隠す要件に反する。
イ ○外部との境界に代理機器を一台立て、着信を一括受信して背後のサーバ群へ転送する構成はリバースプロキシにあたる。外部からは代理しか見えないため実サーバの構成を隠蔽でき、防御や監視を窓口に集約して攻撃面を絞れる。
ウ ×社内端末の外向き通信を集約するのはフォワードプロキシ(出口制御)で、外部からの着信を受けて振り分ける本要件とは向きが逆である。
エ ×複数要素の認証は認証強化策であり、外部接続の集約受信や実サーバの隠蔽というネットワーク構成上の目的を満たさない。
情報セキュリティの他の問題
G社は、社外の従業員が自分の私物PCや出張先の共用PCのWebブラウザだけを使って、社内の特定のWebシステム数種に限ってア…H社が新たに構築する社内無線LANで、通信の盗聴に対する強度を最も高めたい。利用する端末やアクセスポイントは新しい規格に対応…I社の工場では、製造を制御する制御系機器と、従業員が使う事務系PCが同一のネットワークに混在している。事務系PCがマルウェア…J社のセキュリティ担当者が境界の通信ログを点検したところ、同一の外部送信元から、自社の公開サーバの多数のポート番号へ順番に短…K社では通信経路上にIPSをインライン構成で導入し自動遮断を有効にしている。導入後、ある特定の業務システムへの正規通信が攻撃…L社の無線LANは全社員が共通の事前共有鍵(パスフレーズ)で接続している。退職者が出ても鍵を変えない限り接続でき、誰がいつ接…あるWebアプリのログイン処理は、入力されたIDとパスワードを文字列としてSQL文に連結し『該当行が1件以上あれば認証成功』…あるWebサービスで二つの不具合が報告された。(1)商品レビュー投稿欄に入れたスクリプトがデータベースに保存され、以後そのペ…
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。
基本情報技術者試験は全4,036問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
作成・校閲:ukamiru編集部 · 基本情報技術者試験 過去問 · fe-b-sec-0090
