今日の気づき 〜はひふへほ〜

今日気づいたことを、軽いタッチで、コミカルに表現してみました。 パソコンやITに関することも時々書いています。           

ファイアウォール

令和元年度秋期 応用情報技術者試験問題 問37

問37

インターネットとの接続において、ファイアウォールのNAPT機能によるセキュリティ上の効果はどれか。

ア DMZ上にある公開Webサーバの脆弱性を悪用する攻撃から防御できる。

イ インターネットから内部ネットワークへの侵入を検知し、検知後の通信を遮断できる。

ウ インターネット上の特定のWebサービスを利用するHTTP通信を検知し、遮断できる。

エ 内部ネットワークからインターネットにアクセスする利用者PCについて、インターネットからの不正アクセスを困難にすることができる。




答えはこちら

令和元年度 技術士第一次試験問題 情報工学部門 掘檻械

掘檻械

ファイアウォール構築に関する次の記述の、    に入る用語の組合せとして、最も適切なものはどれか。

 1台のファイアウォールで、外部セグメント、DMZ、内部セグメントの3つのセグメントに分割されたネットワークがある。このネットワークにおいて、個人情報を扱うDBサーバと一般公開するWebサーバで構成されるシステムによってユーザ向けのサービスをインターネットで公開する。
 このとき、インターネットからの不正アクセスからDBサーバのデータを保護するためにはWebサーバを  ア  に設置し、DBサーバを  イ  に設置する。
 なお、このファイアウォールは、外部セグメントとDMZの間、及びDMZと内部セグメントの間の通信では特定のプロトコルだけを許可し、外部セグメントと内部セグメントとの間の通信は許可しないものとする。

            

 DMZ      内部セグメント

◆ヽ杏凜札哀瓮鵐函DMZ

 外部セグメント 内部セグメント

ぁ‘睇凜札哀瓮鵐函DMZ

ァ‘睇凜札哀瓮鵐函‘睇凜札哀瓮鵐




答えはこちら

平成31年度春期 応用情報技術者試験問題 問44

問44

パケットフィルタリング型ファイアウォールが、通信パケットの通過を許可するかどうかを判断するときに用いるものはどれか。

ア Webアプリケーションに渡されるPOSTデータ

イ 送信元と宛先のIPアドレスとポート番号

ウ 送信元のMACアドレス

エ 利用者のPCから送信されたURL




答えはこちら

平成30年度春期 応用情報技術者試験問題 問44

問44
パケットフィルタリング型ファイアウォールのフィルタ
リングルールを用いて、本来必要なサービスに
影響を及ぼすことなく防げるものはどれか。

 ア 外部に公開しないサーバへのアクセス
 イ サーバで動作するソフトウェアの脆弱性を突く攻撃
 ウ 電子メールに添付されたファイルに含まれるマクロ
   ウイルスの侵入
 エ 不特定多数の IoT機器から大量のHTTPリク
   エストを送り付けるDDoS攻撃



答えはこちら

平成29年度春期 応用情報技術者試験問題 問36

問36
インターネットへの接続において、ファイアウォールで NAPT 機能を
利用することによるセキュリティ上の効果はどれか。

 ア DMZ上にある公開Webサーバの脆ぜい弱性を突く攻撃から
   Webサーバを防御できる。
 イ インターネットから内部ネットワークへの侵入を検知し、
   通信経路の途中で遮断できる。
 ウ インターネット上の特定のWebアプリケーションを利用する
   HTTP通信を検知し、遮断できる。
 エ インターネットにアクセスする組織内の利用者PCについて、
   外部からの不正アクセスを困難にすることができる。



答えはこちら

平成28年度 技術士第一次試験問題 情報工学部門 掘檻械

掘檻械
1台のファイアウォールで、外部セグメント、DMZ、内部ネットワークの3つのセグメントに
分割されたネットワークにおいて、個人情報を扱うDBサーバと一般公開するWeb
サーバで構成されるシステムによってユーザ向けのサービスをインターネットで公開する。
このとき、インターネットからの不正アクセスからDBサーバのデータを保護するための
サーバの設置方法に関する次の記述のうち、最も適切なものはどれか。
なお、このファイアウォールは、外部セグメントとDMZとの間、及びDMZと内部ネットワーク
との間の通信では特定のプロトコルだけを許可し、外部セグメントと内部ネットワークとの
間の通信は許可しないものとする。

  。廝紕皀機璽个硲庁促機璽个箸鯑睇凜優奪肇錙璽に設置する。
 ◆。廝紕皀機璽个DMZに、DBサーバを内部ネットワークに設置する。
  Webサーバを外部セグメントに、DBサーバをDMZに設置する。
 ぁ。廝紕皀機璽个魍杏凜札哀瓮鵐箸法■庁促機璽个鯑睇凜優奪肇錙璽に設置する。
 ァ。廝紕皀機璽个鯑睇凜優奪肇錙璽に、DBサーバをDMZに設置する。



答えはこちら
ファーストマクロのHP
楽天市場
記事検索
Archives
訪問者数
  • 今日:
  • 昨日:
  • 累計:

livedoor 天気
TagCloud
Recent Comments
「最新トラックバック」は提供を終了しました。