IPA過去問ドリル

平成23年度 特別 システム監査技術者試験 午前Ⅱ 問21

テクノロジ/セキュリティ

メールサーバ(SMTPサーバ)の不正利用を防止するために行う設定はどれか。

出典:平成23年度 特別 システム監査技術者試験 午前Ⅱ 問21

正解:イ

解説

メールサーバ(SMTPサーバ)の不正利用の代表例は,第三者中継(オープンリレー)を悪用され,スパムメールの送信などに利用されることです。これを防止するには,メール送信元や宛先を制限するなどして,第三者中継を禁止する設定を行う必要があります。

選択肢ごとの解説

  • 誤り。ゾーン転送のアクセス元の制御は,DNSサーバに関するセキュリティ対策です。
  • 正しい。第三者中継を禁止することが,メールサーバ(SMTPサーバ)の不正利用を防止するために行う設定です。
  • 誤り。ディレクトリに存在するファイル名の表示禁止は,Webサーバに関するセキュリティ対策です。
  • 誤り。特定のディレクトリ以外でのCGIプログラムの実行禁止は,Webサーバに関するセキュリティ対策です。
システム監査技術者の過去問を演習モードで解く