IPA過去問ドリル

平成21年度 秋期 システムアーキテクト試験 午前Ⅱ 問25

テクノロジ/セキュリティ

パケットフィルタリング型ファイアウォールのフィルタリングルールを用いて,本来必要なサービスに影響を及ぼすことなく防げるものはどれか。

出典:平成21年度 秋期 システムアーキテクト試験 午前Ⅱ 問25

正解:ア

解説

パケットフィルタリング型ファイアウォールは、IPアドレスやポート番号などのヘッダ情報に基づいてパケットの通過を許可・拒否するものである。これによって、外部に公開していないサービス(許可していないポート)へのアクセスを、本来必要なサービスに影響を与えることなく防ぐことができる。一方、アプリケーションの脆弱性を突く攻撃や、電子メールに添付されたウイルス、電子メール爆弾などは、許可されたポート・サービスを経由して行われるため、パケットフィルタリングだけでは防げない。

選択肢ごとの解説

  • 正しい。外部に公開していないサービスへのアクセスは、そのサービスが使用するポート宛の通信を拒否するフィルタリングルールによって、本来必要なサービスに影響を与えることなく防げる。
  • 誤り。ソフトウェアの脆弱性を突く攻撃は、許可された正規のサービス(ポート)を経由して行われるため、パケットフィルタリングだけでは防げない。
  • 誤り。電子メールに添付されたファイルのマクロウイルスは、許可されたメールサービスを経由して侵入するため、パケットフィルタリングだけでは防げない。
  • 誤り。電子メール爆弾などのDoS攻撃は、許可されたメールサービスあての大量の通信であり、本来必要な通信そのものを許可している以上、パケットフィルタリングだけでサービスに影響を与えずに防ぐことは難しい。
システムアーキテクトの過去問を演習モードで解く