インシデント管理・組織/機関・基準・セキュリティ評価|情報セキュリティマネジメント試験 科目A・B サンプル問題 科目A 問30
Webサーバの検査におけるポートスキャナの利用目的はどれか。
- ✓ これが正解Webサーバで稼働しているサービスを列挙して,不要なサービスが稼働していないことを確認する。
- Webサーバの利用者IDの管理状況を運用者に確認して,情報セキュリティポリシからの逸脱がないことを調べる。
- Webサーバへのアクセスの履歴を解析して,不正利用を検出する。
- 正規の利用者IDでログインし,Webサーバのコンテンツを直接確認して,コンテンツの脆弱性を検出する。
解説
稼働中のサービスを列挙して不要なものがないか確かめます。
ポートスキャンは、対象のサーバに対してどの通信の窓口(ポート)が開いているかを外から順に調べる手法です。開いているポートが分かれば、そこで動いているサービスが見えてきます。検査で使う目的は、Webサーバで稼働しているサービスを列挙し、本来動かす必要のないサービスが動いていないかを確かめることです。不要なサービスは攻撃の入口になるため、閉じておくべきものが開いていないかを点検します。
ほかの選択肢はなぜ違うのか
- 利用者IDの管理状況を運用者に確かめ、規程からの逸脱を調べるのは、聞き取りや書類の確認による調査です。ポートを外から調べる道具の利用目的ではありません。
- アクセスの履歴を解析して不正利用を見つけるのは、ログを調べる作業です。すでに残った記録から探す活動であって、開いているポートを調べる目的とは異なります。
- 正規の利用者IDでログインし、コンテンツを直接見て弱点を探すのは、中に入って中身を調べるやり方です。外からポートの開き具合を調べるポートスキャンの目的とは別です。
この問題に関係する言葉
- ポートスキャンどの通信の入口が開いていて何が動いているかを、外から順に調べること。攻撃者の下調べにも、不要なサービスが動いていないかの点検にも使われます。
- ポートスキャナ通信の入口であるポートを順に調べる道具のこと。サーバで動いているサービスを列挙し、不要なものがないかを確かめます。
- 脆弱性OSやソフトに残っている、攻撃の足掛かりになりうる弱点のこと。開発元が配る修正パッチを当ててふさぎます。
出典:情報セキュリティマネジメント試験 科目A・B サンプル問題 科目A 問30
同じ単元をまとめて解くならインシデント管理・組織/機関・基準・セキュリティ評価へ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)