平成22年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問9
ネットワークセキュリティ
ARPに関する問題
通信を要求した PC に対し,ARP の仕組みを利用して実現できる通信の可否の判定方法のうち,最も適切なものはどれか。
- アPC にインストールされているソフトウェアを確認し,登録されているソフトウェアだけがインストールされている場合に通信を許可する。
- イPC の MAC アドレスを確認し,事前に登録されている MAC アドレスをもつ場合だけ通信を許可する。
- ウPC の OS のパッチ適用状況を確認し,最新のパッチが適用されている場合だけ通信を許可する。
- エPC のマルウェア対策ソフトの定義ファイルを確認し,最新になっている場合だけ通信を許可する。
答えと解説を見る
✓ これが正解イPC の MAC アドレスを確認し,事前に登録されている MAC アドレスをもつ場合だけ通信を許可する。
解説
ARP で分かる MAC アドレスを、登録済みのものと照合します。
ARP は、IP アドレスから、それに対応する MAC アドレスを求める仕組みです。PC が通信を始めるときには ARP の要求が送られるので、ネットワーク上の機器はこれを見て PC の MAC アドレスを知ることができます。この MAC アドレスを事前に登録した一覧と照らし合わせ、登録されていれば通信を許し、登録されていなければ通信を妨げます。これが、許可していない PC の接続を防ぐ使い方です。見分けの軸は、ARP のやり取りから得られる情報が何かという点です。
ほかの選択肢はなぜ違うのか
- アPC にインストールされているソフトウェ…:どのソフトウェアが入っているかは PC の内部の情報で、ARP の要求や応答には含まれていません。これを確かめるには、PC の中を調べるエージェントなどを使う仕組みが必要で、ARP だけでは判定できません。
- ウPC の OS のパッチ適用状況を確認し…:OS のパッチがどこまで適用されているかも、PC の内部を調べないと分からない情報です。ARP のやり取りで伝わるのはアドレスの対応だけなので、この判定を ARP の仕組みで行うことはできません。
- エPC のマルウェア対策ソフトの定義ファイ…:マルウェア対策ソフトの定義ファイルが最新かどうかも、PC の中の状態です。ARP の要求や応答にこの情報は載らないため、判定には PC を検査する別の仕組みが必要で、ARP では実現できません。
この問題の用語
- マルウェア対策ソフト既知のマルウェアの特徴と照らし合わせて、侵入や実行を見つけて止めるソフト。定義ファイルが古いと新しいものを見逃します。
出典:平成22年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問9
同じ用語が出る問題
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)