IPA過去問ドリル

平成31年度 春期 情報セキュリティマネジメント試験 午前 問19

テクノロジ/セキュリティ

PCへの侵入に成功したマルウェアがインターネット上の指令サーバと通信を行う場合に,宛先ポートとして使用されるTCPポート番号80に関する記述のうち,適切なものはどれか。

出典:平成31年度 春期 情報セキュリティマネジメント試験 午前 問19

正解:ウ

解説

TCPポート番号80は,通常のWebサイト閲覧(HTTP通信)に使用される,非常に一般的なポートです。そのため,多くの組織のファイアウォールでは外部への通信が許可されており,マルウェアが指令サーバとの通信にこのポートを悪用すると,正規のWeb閲覧通信に紛れて検知や遮断を回避しやすくなります。

選択肢ごとの解説

  • 誤り。DNSのゾーン転送に使用されるのはTCPポート番号53であり,ポート番号80とは異なります。
  • 誤り。ポート番号80はHTTPS通信ではなくHTTP通信の閲覧に使用されるポートであり,記述内容が誤っています。
  • 正しい。ポート番号80はWebサイトの閲覧(HTTP)に使用されるため,多くのファイアウォールで外部への通信が許可されている可能性が高いといえます。
  • 誤り。ドメイン名の名前解決に使用されるのはポート番号53であり,ポート番号80とは異なります。
情報セキュリティマネジメントの過去問を演習モードで解く