情報セキュリティ
基本情報技術者試験|G社は、社外の従業員が自分の私物PCや出張先の共用PCのWebブラウザだけを使って、社内の特定のWebシステム数…
G社は、社外の従業員が自分の私物PCや出張先の共用PCのWebブラウザだけを使って、社内の特定のWebシステム数種に限ってアクセスできるようにしたい。専用クライアントソフトの導入や端末側の設定をできるだけ不要にしたい。採用するVPN方式として最も適切なものはどれか。
ア拠点のルータ同士で常時のIPsecトンネルを張り、その経路を全利用者の接続手段として共用させる。
イ端末を社内LAN同等に組み込み全通信を社内経由にするIPsec方式を、専用クライアント込みで全員必須にする。
ウブラウザ標準のTLSを利用して対象アプリへ橋渡しし、追加ソフトなしで限定到達させる方式を採る。
エVPNを介さず社内Webシステムをインターネット側へ直接公開し、誰でも到達できる状態にする。
正解
ウ.ブラウザ標準のTLSを利用して対象アプリへ橋渡しし、追加ソフトなしで限定到達させる方式を採る。
ブラウザ標準のTLSを利用して対象アプリへ橋渡しし、追加ソフトなしで限定到達させる方式はSSL-VPNにあたる。私物・共用PCにも追加導入や設定がほぼ不要で、特定のWebシステムだけへ限定的に到達させられるため、専用ソフトを避けたい本要件に合致する。
?選択肢ごとの解説
ア ×ルータ間の常時IPsecトンネルは拠点間接続の用途で、個々の社外従業員がブラウザから一時的にアクセスする本要件には適さない。
イ ×端末を社内LAN同等に組み込む全通信IPsec方式は専用クライアント導入と端末設定を要し、私物・共用PCには過剰で『設定を最小化』に反する。
ウ ○ブラウザ標準のTLSを利用して対象アプリへ橋渡しし、追加ソフトなしで限定到達させる方式はSSL-VPNにあたる。私物・共用PCにも追加導入や設定がほぼ不要で、特定のWebシステムだけへ限定的に到達させられるため、専用ソフトを避けたい本要件に合致する。
エ ×社内Webシステムの直接公開は認証境界を取り払い誰でも到達可能にする危険な構成で、VPNによる限定アクセスという要件を満たさない。
情報セキュリティの他の問題
H社が新たに構築する社内無線LANで、通信の盗聴に対する強度を最も高めたい。利用する端末やアクセスポイントは新しい規格に対応…I社の工場では、製造を制御する制御系機器と、従業員が使う事務系PCが同一のネットワークに混在している。事務系PCがマルウェア…J社のセキュリティ担当者が境界の通信ログを点検したところ、同一の外部送信元から、自社の公開サーバの多数のポート番号へ順番に短…K社では通信経路上にIPSをインライン構成で導入し自動遮断を有効にしている。導入後、ある特定の業務システムへの正規通信が攻撃…L社の無線LANは全社員が共通の事前共有鍵(パスフレーズ)で接続している。退職者が出ても鍵を変えない限り接続でき、誰がいつ接…あるWebアプリのログイン処理は、入力されたIDとパスワードを文字列としてSQL文に連結し『該当行が1件以上あれば認証成功』…あるWebサービスで二つの不具合が報告された。(1)商品レビュー投稿欄に入れたスクリプトがデータベースに保存され、以後そのペ…ある会員サイトの送金処理にCSRF対策としてトークンを導入することになった。開発者が以下の実装案を検討している。CSRF対策…
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。
基本情報技術者試験は全4,036問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
作成・校閲:ukamiru編集部 · 基本情報技術者試験 過去問 · fe-b-sec-0091
