必ず受かる情報処理技術者試験

当サイトは、情報処理技術者試験に合格するためのWebサイトです。
ITパスポート試験,基本情報技術者,応用情報技術者,高度試験の過去問題と解答及び詳細な解説を掲載しています。
  1. トップページ
  2. 応用情報技術者
  3. 平成26年度春季問題一覧
  4. 平成26年度春季問題45-解答・解説-分析

平成26年度春季問題

問題45

Webサーバにおいて、機密情報を記載したページが第三者に不正利用されることを防止するためのセキュリティ対策のうち、最も適切なものはどれか。

Webサーバの受信用のポート番号を標準ポート番号から変更する。
機密情報を記載したページでは、アクセス時に利用者認証を要求する。
機密情報を記載したページのURLは非公開にし、関係者だけに伝える。
ドメイン名をDNSに登録せず、IPアドレスの直接入力だけでアクセスさせる。

Webサーバにおいて、機密情報を記載したページが第三者に不正利用されることを防止するためのセキュリティ対策のうち、最も適切なものはどれか。

Webサーバの受信用のポート番号を標準ポート番号から変更する。
機密情報を記載したページでは、アクセス時に利用者認証を要求する。
機密情報を記載したページのURLは非公開にし、関係者だけに伝える。
ドメイン名をDNSに登録せず、IPアドレスの直接入力だけでアクセスさせる。

解答:イ

<解説>

× Webサーバの受信用のポート番号を標準ポート番号から変更することで、その番号を知らない第三者がアクセスすることを減らすことはできるが、総当たり方式でアクセス可能である。
機密情報を記載したページでは、アクセス時に利用者認証を要求することで第三者に不正利用されることを防止することができる。
× 機密情報を記載したページのURLは非公開にし、関係者だけに伝えることで、第三者がアクセスすることを減らすことはできるが、リファラ情報や検索エンジンなどによりURLが漏えいすることで第三者がアクセスすることは可能となる。
× ドメイン名をDNSに登録せず、IPアドレスの直接入力だけでアクセスさせることで、第三者がアクセスすることを減らすことはできるが、総当たり方式でアクセス可能である。