過去問解きまくり研究所 ホーム

サイバー攻撃手法とマルウェア|平成28年度 春期 情報セキュリティマネジメント試験 午前 問29

攻撃者がシステムに侵入するときにポートスキャンを行う目的はどれか。

解説

侵入前の下調べとして狙えるサービスを探すのが目的です。

ポートスキャンは、対象のサーバに対して、外から通信の窓口が開いているかどうかを順に確かめていく手法です。開いている窓口が分かれば、そこで何のサービスが動いているかが見えてきます。ポート番号は動いているサービスと結びついているので、窓口の開き具合を見るだけでも相手のシステムの姿がかなり分かってしまいます。攻撃者にとってこれは、侵入を試みる前に、どこから入れそうかを見立てる作業です。動いているサービスが分かれば、修正されていない脆弱性が残っていそうなものを選んで狙いを定められます。だから、事前調査の段階で攻撃できそうなサービスがあるかどうかを調べるという内容が、この行為の目的に当たります。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出典:平成28年度 春期 情報セキュリティマネジメント試験 午前 問29

この問題を演習で解く

同じ単元をまとめて解くならサイバー攻撃手法とマルウェアへ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)