過去問解きまくり研究所 ホーム

平成30年度 春期 午前 問37

セキュリティ

ポートスキャンを行う目的

攻撃者がシステムに侵入するときにポートスキャンを行う目的はどれか。

答えと解説を見る

✓ これが正解ウ事前調査の段階において,攻撃できそうなサービスがあるかどうかを調査する。

解説

事前調査で狙えるサービスを探すのが目的です。

ポートスキャンは、相手の機器の受付口を片端から叩いて、応答が返ってくる番号を調べる行為です。応答があれば、その番号に対応するサービスが動いていると分かります。攻撃者にとってこれは、どこから入れそうかを見立てるための下調べにあたりました。まだ侵入もしておらず、権限も手にしていない段階の行動です。事前調査の段階において、攻撃できそうなサービスがあるかどうかを調査すると述べた肢が当たりました。残る三つは、いずれも中へ入った後の段階を挙げています。記録に痕跡が残っていないか確かめる行動、奪えそうな利用者の口を探す行動、手に入れて価値のある情報を探す行動でした。三つとも、外から受付口の開き具合を調べるだけでは行えません。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成30年度 春期 基本情報技術者試験 午前 問37

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)