必ず受かる情報処理技術者試験

当サイトは、情報処理技術者試験に合格するためのWebサイトです。
ITパスポート試験,基本情報技術者,応用情報技術者,高度試験の過去問題と解答及び詳細な解説を掲載しています。
  1. トップページ
  2. 情報セキュリティスペシャリスト
  3. 令和2年度秋季問題一覧
  4. 令和2年度秋季問題14-解答・解説-分析

令和2年度秋季問題

問題14

セキュリティ対策として,次の条件の下でデータベース(DB)サーバをDMZから内部ネットワークに移動するようなネットワーク構成の変更を計画している。このとき,ステートフルパケットインスペクション型のファイアウォール(FW)において,必要となるフィルタリングルールの変更のうちの一つはどれか。 〔条件〕 Webアプリケーション(WebAP)サーバを,インターネットに公開する。 WebAPサーバ上のプログラムだけがDBサーバ上のDBに接続でき,ODBC(Open Database Connectivity)を使用して特定のポート間で通信する。 SSHを使用して各サーバに接続できるのは,運用管理PCだけである。 フィルタリングルールは,必要な通信だけを許可する設定にする。

セキュリティ対策として,次の条件の下でデータベース(DB)サーバをDMZから内部ネットワークに移動するようなネットワーク構成の変更を計画している。このとき,ステートフルパケットインスペクション型のファイアウォール(FW)において,必要となるフィルタリングルールの変更のうちの一つはどれか。 〔条件〕 Webアプリケーション(WebAP)サーバを,インターネットに公開する。 WebAPサーバ上のプログラムだけがDBサーバ上のDBに接続でき,ODBC(Open Database Connectivity)を使用して特定のポート間で通信する。 SSHを使用して各サーバに接続できるのは,運用管理PCだけである。 フィルタリングルールは,必要な通信だけを許可する設定にする。

解答:イ

<解説>