必ず受かる情報処理技術者試験

当サイトは、情報処理技術者試験に合格するためのWebサイトです。
ITパスポート試験,基本情報技術者,応用情報技術者,高度試験の過去問題と解答及び詳細な解説を掲載しています。
  1. トップページ
  2. 情報セキュリティスペシャリスト
  3. 平成22年度春季問題

平成22年度春季問題

問題11

DMZ上のコンピュータがインターネットからのpingに応答しないようにファイアウォールのセキュリティルールを定めるとき、“通過禁止”に設定するものはどれか。

ICMP
TCP及びUDPのポート番号53
TCPのポート番号21
UDPのポート番号123

解答・解説へ

問題12

ダウンローダ型ウイルスがPCに侵入した場合に、インターネット経路で他のウイルスがダウンロードされることを防ぐ有効な対策はどれか。

URLフィルタを用いてインターネット上の不正Webサイトへの接続を遮断する。
インターネットから内部ネットワークに向けた要求パケットによる不正侵入行為をIPSで破棄する。
スパムメール対策サーバでインターネットからのスパムメールを拒否する。
メールフィルタで他サイトへの不正メール発信を遮断する。

解答・解説へ

問題13

ディジタル証明書を使わずに、通信者同士が、通信によって交換する公開鍵を用いて行う暗号化通信において、通信内容を横取りする目的で当事者になりすますものはどれか。

Man-in-the-middle攻撃
war driving
トロイの木馬
ブルートフォース攻撃

解答・解説へ

問題14

スパムメールの対策であるDKIM(DomainKeys Identified Mail)の説明はどれか。

送信側メールサーバでディジタル署名を電子メールのヘッダに付与して、受信側メールサーバで検証する。
送信側メールサーバで利用者が認証されたとき、電子メールの送信が許可される。
電子メールのヘッダや配送経路の情報から得られる送信元情報を用いて、メール送信元のIPアドレスを検証する。
ネットワーク機器で、内部ネットワークから外部のメールサーバのTCPポート25番への直接通信を禁止する。

解答・解説へ

問題15

SMTP-AUTHを使ったメールセキュリティ対策はどれか。

ISP管理下の動的IPアドレスからの電子メール送信について、管理外ネットワークのメールサーバへSMTP通信を禁止する。
PCからの電子メール送信について、POP接続で利用者認証済の場合にだけ許可する。
通常のSMTPとは独立したサブミッションポートを使用して、メールサーバ接続時の認証を行う。
電子メール送信元のサーバについてDNSの逆引きが成功した場合にだけ、電子メール受信を許可する。

解答・解説へ