応用情報技術者試験 応用情報技術者試験 平成29年度春期 午前36: インターネットへの接続において,ファイアウォールで NAPT 機能を利用することによるセキュリティ上の効果はどれか。

応用情報技術者試験 平成29年度春期 午前
Q 3636 / 80
インターネットへの接続において, 機能を利用することによるセキュリティ上の効果はどれか。
この問の正解率:70.11%(833件)

解説

応用情報技術者試験 平成29年度春期 午前 問36「インターネットへの接続において,ファイアウォールで NAPT 機能を利用すること…」の正解と解説です。応用情報技術者試験の「テクノロジ系」分野の過去問で、これまでの受験者の正答率は約70%です。

正解

. インターネットにアクセスする組織内の利用者 PC について,外部からの不正アクセスを困難にすることができる。

正答率 70.1%(833人中 584人が正解)

問題の解説

NAPT(IPマスカレード)が副次的にもたらすセキュリティ効果を問う問題。NAPTは、内部のプライベートIPアドレスを外向きの通信時にグローバルIPアドレス+ポート番号へ変換する仕組みで、内部PCのプライベートIPは外部から見えなくなる。さらに内部から始めた通信に対応する変換情報がない外部発の通信は宛先を特定できず届かないため、外部から内部PCへの不正アクセスが困難になる。よって正解はエ。

選択肢ごとの解説

  • 公開Webサーバの脆弱性を突く攻撃を防ぐのはWAF(Webアプリケーションファイアウォール)の役割で、NAPTの効果ではない。誤り。
  • 侵入を検知して経路途中で遮断するのはIPS(侵入防止システム)の機能であり、NAPTの効果ではない。誤り。
  • 特定WebアプリのHTTP通信を検知・遮断するのはURLフィルタリングやアプリケーション制御の機能で、NAPTの効果ではない。誤り。
  • 正しい。NAPTにより内部PCのプライベートIPが隠蔽され、外部発の不正アクセスが内部PCへ届きにくくなる。

応用情報技術者試験 平成29年度春期 午前 の過去問一覧に戻る・問36

応用情報技術者試験 の iOS アプリ版

アプリ版なら、よりスムーズに動作し、
スワイプで問題遷移ができます。

応用情報技術者試験 合格.dev を App Store でダウンロード