過去問解きまくり研究所 ホーム

技術的セキュリティ対策とセキュリティ製品|平成30年度 秋期 情報セキュリティマネジメント試験 午前 問19

利用者PCがボットに感染しているかどうかをhostsファイルの改ざんの有無で確認するとき,hostsファイルが改ざんされていないと判断できる設定内容はどれか。ここで,hostsファイルの設定内容は1行だけであり,利用者及びシステム管理者は,これまでにhostsファイルを変更していないものとする。

解説

PC自身を示す127.0.0.1 localhostだけなら改ざんなしです。

hostsファイルは、ホスト名とIPアドレスの対応をPCの中で定める設定ファイルで、一般にDNSへの問合せより優先して参照されます。多くのOSでは、初期状態のhostsファイルに、自分自身を指すループバックアドレスである127.0.0.1と、PC自体を示す名前であるlocalhostを対応付ける1行が書かれています。設問では設定内容は1行だけで、利用者もシステム管理者も変更していないのですから、残っていてよいのはこの初期設定の行だけです。この行はPC自体を自分自身に対応付けているだけで、外部のサイトへの接続を妨げません。だから、この内容であれば改ざんされていないと判断できます。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出典:平成30年度 秋期 情報セキュリティマネジメント試験 午前 問19

この問題を演習で解く

同じ単元をまとめて解くなら技術的セキュリティ対策とセキュリティ製品へ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)