平成21年度 秋期 システムアーキテクト試験 午前Ⅱ 問25
テクノロジ/セキュリティパケットフィルタリング型ファイアウォールのフィルタリングルールを用いて,本来必要なサービスに影響を及ぼすことなく防げるものはどれか。
出典:平成21年度 秋期 システムアーキテクト試験 午前Ⅱ 問25
- ア外部に公開していないサービスへのアクセス
- イサーバで動作するソフトウェアのセキュリティの脆弱性を突く攻撃
- ウ電子メールに添付されたファイルのマクロウイルスの侵入
- エ電子メール爆弾などのDoS攻撃
正解:ア
解説
パケットフィルタリング型ファイアウォールは、IPアドレスやポート番号などのヘッダ情報に基づいてパケットの通過を許可・拒否するものである。これによって、外部に公開していないサービス(許可していないポート)へのアクセスを、本来必要なサービスに影響を与えることなく防ぐことができる。一方、アプリケーションの脆弱性を突く攻撃や、電子メールに添付されたウイルス、電子メール爆弾などは、許可されたポート・サービスを経由して行われるため、パケットフィルタリングだけでは防げない。
選択肢ごとの解説
- ア正しい。外部に公開していないサービスへのアクセスは、そのサービスが使用するポート宛の通信を拒否するフィルタリングルールによって、本来必要なサービスに影響を与えることなく防げる。
- イ誤り。ソフトウェアの脆弱性を突く攻撃は、許可された正規のサービス(ポート)を経由して行われるため、パケットフィルタリングだけでは防げない。
- ウ誤り。電子メールに添付されたファイルのマクロウイルスは、許可されたメールサービスを経由して侵入するため、パケットフィルタリングだけでは防げない。
- エ誤り。電子メール爆弾などのDoS攻撃は、許可されたメールサービスあての大量の通信であり、本来必要な通信そのものを許可している以上、パケットフィルタリングだけでサービスに影響を与えずに防ぐことは難しい。