オリジナル問題 LinuCレベル1試験 問題 問4
セキュリティ/ホストのセキュリティ設定使用していない不要なサービスを停止・無効化することで、攻撃対象領域(アタックサーフェス)を減らすという考え方に基づく対策はどれか。
出典:オリジナル問題 LinuCレベル1試験 問題 問4
- Aファイアウォールを無効化する
- Bすべてのポートを開放する
- C不要なサービスの無効化
- Drootでの常時ログインを許可する
正解:C
解説
使用していない不要なサービスを停止・無効化することで、外部から攻撃を受ける可能性のある窓口(攻撃対象領域、アタックサーフェス)を減らすことができます。これはホストのセキュリティ設定における基本的な対策の1つです。
選択肢ごとの解説
- A誤り。ファイアウォールを無効化することは、セキュリティリスクを高める行為です。
- B誤り。すべてのポートを開放することは、むしろ攻撃対象領域を広げる行為であり、セキュリティ対策とは逆です。
- C正しい。不要なサービスの無効化は、攻撃対象領域を減らす基本的な対策です。
- D誤り。rootでの常時ログインを許可することは、セキュリティリスクを高める行為です。