平成30年度 春期 午前 問37
セキュリティ
ポートスキャンを行う目的
攻撃者がシステムに侵入するときにポートスキャンを行う目的はどれか。
- ア後処理の段階において,システムログに攻撃の痕跡が残っていないかどうかを調査する。
- イ権限取得の段階において,権限を奪取できそうなアカウントがあるかどうかを調査する。
- ウ事前調査の段階において,攻撃できそうなサービスがあるかどうかを調査する。
- エ不正実行の段階において,攻撃者にとって有益な利用者情報があるかどうかを調査する。
答えと解説を見る
✓ これが正解ウ事前調査の段階において,攻撃できそうなサービスがあるかどうかを調査する。
解説
事前調査で狙えるサービスを探すのが目的です。
ポートスキャンは、相手の機器の受付口を片端から叩いて、応答が返ってくる番号を調べる行為です。応答があれば、その番号に対応するサービスが動いていると分かります。攻撃者にとってこれは、どこから入れそうかを見立てるための下調べにあたりました。まだ侵入もしておらず、権限も手にしていない段階の行動です。事前調査の段階において、攻撃できそうなサービスがあるかどうかを調査すると述べた肢が当たりました。残る三つは、いずれも中へ入った後の段階を挙げています。記録に痕跡が残っていないか確かめる行動、奪えそうな利用者の口を探す行動、手に入れて価値のある情報を探す行動でした。三つとも、外から受付口の開き具合を調べるだけでは行えません。
ほかの選択肢はなぜ違うのか
- ア後処理の段階において,システムログに攻撃…:後処理の段階において、システムログに攻撃の痕跡が残っていないかどうかを調査すると述べています。記録を読むには、すでに機器の内側に入っている必要がありました。外から受付口を叩くだけの段階では行えません。
- イ権限取得の段階において,権限を奪取できそ…:権限取得の段階において、権限を奪取できそうなアカウントがあるかどうかを調査すると述べています。利用者の一覧に触れるところまで進んだ後の行動でした。開いている受付口を数える下調べとは、段階が先へ進んでいます。
- エ不正実行の段階において,攻撃者にとって有…:不正実行の段階において、攻撃者にとって有益な利用者情報があるかどうかを調査すると述べています。中に入って情報をあさる段階の行動です。どのサービスが動いているかを外から見立てる目的とは違いました。
この問題の用語
- ポートスキャンどの通信の入口が開いていて何が動いているかを、外から順に調べること。攻撃者の下調べにも、不要なサービスが動いていないかの点検にも使われます。
- ログいつ誰が何をしたかを、機器やソフトウェアが自動で残していく記録です。あとから出来事をたどれるので、事故の調査や不正の発見に使われます。
- 権限そのアカウントに許された操作の範囲のことです。用途ごとに必要なものだけを与え、定義用と更新用のように分けて持たせます。
- アカウントシステムを使う人ごとに割り当てられる、利用のための資格や識別名です。利用者IDとパスワードなどの組で、本人を見分けて使わせます。
出典:平成30年度 春期 基本情報技術者試験 午前 問37
同じ用語が出る問題
- 令和8年度 科目B 問6:ログ管理に関する問題(アカウント)
- 令和元年度 秋期 午前 問72:クラウドファンディングの説明(アカウント)
- 平成31年度 春期 午前 問66:非機能要件項目(権限)
- 平成30年度 春期 午前 問43(アカウント)
- 平成28年度 秋期 午前 問56:PDCAに関する問題(権限)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)