過去問解きまくり研究所 ホーム

技術的セキュリティ対策とセキュリティ製品|平成31年度 春期 情報セキュリティマネジメント試験 午前 問19

PCへの侵入に成功したマルウェアがインターネット上の指令サーバと通信を行う場合に,宛先ポートとして使用されるTCPポート番号80に関する記述のうち,適切なものはどれか。

解説

ポート80はWeb閲覧用でファイアウォールを通りやすく悪用されます。

TCPポート番号80は、WebサイトをHTTPで閲覧するときに使われる番号です。Webの閲覧は日常的に行われるため、多くのファイアウォールはポート80の通信を通す設定になっています。侵入したマルウェアがこの番号を宛先に選ぶのは、ファイアウォールで許可されている可能性が高く、外部の指令サーバとの通信が止められにくいからです。だからこの記述が適切です。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出典:平成31年度 春期 情報セキュリティマネジメント試験 午前 問19

この問題を演習で解く

同じ単元をまとめて解くなら技術的セキュリティ対策とセキュリティ製品へ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)