オリジナル問題 LinuCレベル2試験 問題 問10
システムのセキュリティ/セキュリティ業務fail2banの役割として適切なものはどれか。
出典:オリジナル問題 LinuCレベル2試験 問題 問10
- Aログファイルを監視し、SSH等への不正なログイン試行を繰り返す送信元IPアドレスを検知して、一時的にファイアウォールでブロックする
- Bファイルの整合性を暗号学的ハッシュで検証するツールである
- CDNSサーバーのセキュリティ設定を検査するツールである
- Dネットワークのポートスキャンを行うツールである
正解:A
解説
fail2banは、SSHやその他のサービスのログファイルを監視し、短時間に何度もログインに失敗している送信元IPアドレスを検知した場合、そのIPアドレスからのアクセスを一時的にファイアウォール(iptables等)でブロックする、不正アクセス対策ツールです。
選択肢ごとの解説
- A正しい。fail2banはログを監視し、不正なログイン試行元を検知して一時的にブロックするツールです。
- B誤り。ファイルの整合性検証はAIDEやTripwire等のツールの役割で、fail2banの役割ではありません。
- C誤り。DNSサーバーのセキュリティ設定検査はfail2banの役割ではありません。
- D誤り。ポートスキャンを行うのはnmap等のツールの役割で、fail2banの役割ではありません。