過去問解きまくり研究所 ホーム

平成22年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問6

ネットワークセキュリティ

DMZに関する問題

DMZ 上に公開している Web サーバで入力データを受け付け,内部ネットワークの DB サーバにそのデータを蓄積するシステムがある。インターネットから DMZ を経由してなされる DB サーバへの不正侵入対策の一つとして,DMZ と内部ネットワークとの間にファイアウォールを設置するとき,最も有効な設定はどれか。

〔図〕インターネット ── ファイアウォール / ファイアウォール ── DMZ(Webサーバ,DNSサーバ)/ ファイアウォール ── 内部ネットワーク(DBサーバ)

答えと解説を見る

✓ これが正解アDB サーバの受信ポート番号を固定し,Web サーバから DB サーバの受信ポート番号への通信だけをファイアウォールで通す。

解説

Web サーバから DB サーバの受信ポートへの通信だけを通します。

DB サーバを守るには、DMZ から内部ネットワークへ入れる通信をできるだけ狭く絞ることが大切です。業務に必要なのは、Web サーバが DB サーバにデータを渡す通信だけです。そこで、DB サーバが受け付けるポート番号を固定し、送信元を Web サーバ、あて先を DB サーバのそのポートに限った通信だけをファイアウォールで通します。こうすれば、DMZ 上のほかの機器や、DB サーバのほかのポートへの通信はすべて遮断されます。見分けの軸は、送信元とあて先の両方で最小限に絞れているかどうかです。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成22年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問6

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)