平成28年度 秋期 午前 問45
セキュリティ
ポート番号に関する問題
PC への侵入に成功したマルウェアがインターネット上の指令サーバと通信を行う場合に,宛先ポートとして TCP ポート番号 80 が多く使用される理由はどれか。
- アDNS のゾーン転送に使用されることから,通信がファイアウォールで許可されている可能性が高い。
- イWeb サイトの HTTPS 通信での閲覧に使用されることから,侵入検知システムで検知される可能性が低い。
- ウWeb サイトの閲覧に使用されることから,通信がファイアウォールで許可されている可能性が高い。
- エドメイン名の名前解決に使用されることから,侵入検知システムで検知される可能性が低い。
答えと解説を見る
✓ これが正解ウWeb サイトの閲覧に使用されることから,通信がファイアウォールで許可されている可能性が高い。
解説
Web閲覧に使う番号なので通しやすいからです。
問われているのは、なぜその番号が選ばれるのかという理由です。組織の出入口に置かれるファイアウォールは、外へ出ていく通信を全部通しているわけではなく、業務に必要なものだけを許しているのが普通でした。ところが Web サイトの閲覧はほとんどの組織で必要なので、その用途に割り当てられた番号は、ほぼ確実に通してあります。侵入したプログラムから見ると、そこに合わせて出ていけば、特別な細工をしなくても外の指令元へ届くわけです。だから、閲覧に使われる番号なので出入口で許可されている見込みが高い、という理由が当たりました。押さえどころは、通しやすさを生んでいるのが番号そのものではなく、その番号に結び付いた業務上の必要だという点です。残る三つは、その番号が実際に担っている用途と噛み合っていませんでした。
ほかの選択肢はなぜ違うのか
- アDNS のゾーン転送に使用されることから…:ゾーン転送に使用されることから許可されている可能性が高い、と述べています。挙げられている用途は名前を管理する側のやり取りで、設問が取り上げている番号が担う用途ではありませんでした。理由の前提のところで食い違っています。
- イWeb サイトの HTTPS 通信での閲…:暗号化された閲覧に使用されるので侵入検知システムで検知されにくい、と述べています。暗号化された閲覧には別の番号が割り当てられており、しかも述べている効果が検知回避になっていて、出入口を通れるかという観点からもずれました。
- エドメイン名の名前解決に使用されることから…:ドメイン名の名前解決に使用されるので検知されにくい、と述べています。名前解決に使われるのは別の番号です。用途の当てはめが違ううえ、通してもらえるかどうかではなく気付かれにくさを理由に挙げている点でも噛み合いません。
この問題の用語
- ファイアウォール内と外の境目に置いて、通してよい通信だけを選び、残りを遮る仕組み。どの相手のどの用途かという条件を見て判断します。
- ポート番号同じ機器の中で、どの用途の通信かを見分けるための番号。住所が建物にあたるなら、これは部屋番号にあたります。
- 侵入検知外からの不正な侵入の試みを見つけて、管理者に知らせる働きです。ログを集めて分析するSIEMと組み合わせると、気づきが早くなります。
- マルウェアウイルスやランサムウェアなど、利用者に害を与える目的で作られたソフトの総称です。感染すると情報を盗まれたり操作できなくされたりします。
- TCP相手に届いたかを確かめながら送る、信頼性を重んじた通信の約束事です。ポート番号でアプリを見分け、届かない分は送り直します。
- DNS人が読む名前と、機械が使う住所を対応づけて教えてくれる仕組み。これがないと、名前でつなぐことができません。
- HTTPSHTTPのやり取りをTLSで包んだもの。通信を暗号化し、つないだ先が名乗ったとおりのサーバかを証明書で確かめられます。
- 侵入検知システムIDSの日本語名で、見張って気付いて知らせるところまでを受け持ちます。通信をその場で止める役目はIPSのほうで、両者はこの一線で分かれます。
出典:平成28年度 秋期 基本情報技術者試験 午前 問45
同じ用語が出る問題
- 令和7年度 科目A 問8:HTTPSに関する問題(HTTPS)
- 令和5年度 科目A 問9:ドライブバイダウンロードの問題(マルウェア)
- 令和元年度 秋期 午前 問41(DNS)
- 平成28年度 秋期 午前 問42:WAFの説明(侵入検知)
- 平成26年度 春期 午前 問44:TCPに関する問題(侵入検知システム)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)