IPA過去問ドリル

平成26年度 春期 応用情報技術者試験 午前 問45

テクノロジ/セキュリティ

Webサーバにおいて,機密情報を記載したページが第三者に不正利用されることを防止するためのセキュリティ対策のうち,最も適切なものはどれか。

出典:平成26年度 春期 応用情報技術者試験 午前 問45

正解:イ

解説

機密情報を記載したWebページの不正利用を防ぐには,そのページにアクセスする際に利用者認証(IDとパスワードなど)を要求し,正当な権限をもつ利用者だけが閲覧できるようにすることが最も有効である。ポート番号の変更やURLの非公開,IPアドレス直接指定などは,いずれも“隠すこと”に頼った対策であり,URLなどが第三者に知られてしまえば容易に突破されてしまう。

選択肢ごとの解説

  • 誤り。ポート番号を変更しても,ポートスキャンなどで容易に発見される可能性があり,本質的な対策にはならない。
  • 正しい。ページへのアクセス時に利用者認証を要求すれば,URLが漏えいしても認証されていない第三者はページの内容を閲覧できない。
  • 誤り。URLを非公開にするだけでは,一度URLが漏えいすると誰でもアクセスできてしまうため,根本的な対策にはならない。
  • 誤り。IPアドレスの直接入力に限定しても,IPアドレス自体が判明すれば誰でもアクセスできてしまうため,十分な対策にはならない。
応用情報技術者の過去問を演習モードで解く