過去問解きまくり研究所 ホーム

インシデント管理・組織/機関・基準・セキュリティ評価|令和元年度 秋期 情報セキュリティマネジメント試験 午前 問30

Webサーバの検査におけるポートスキャナの利用目的はどれか。

解説

稼働中のサービスを列挙して不要なものがないか確かめます。

ポートスキャンは、対象のサーバに対してどの通信の窓口(ポート)が開いているかを外から順に調べる手法です。開いているポートが分かれば、そこで動いているサービスが見えてきます。検査で使う目的は、Webサーバで稼働しているサービスを列挙し、本来動かす必要のないサービスが動いていないかを確かめることです。不要なサービスは攻撃の入口になるため、閉じておくべきものが開いていないかを点検します。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出典:令和元年度 秋期 情報セキュリティマネジメント試験 午前 問30

この問題を演習で解く

同じ単元をまとめて解くならインシデント管理・組織/機関・基準・セキュリティ評価へ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)