基本情報技術者試験 基本情報技術者試験 平成29年度 春期 午前 午前 問45: Web サーバの検査におけるポートスキャナの利用目的はどれか。

基本情報技術者試験 平成29年度 春期 午前
Q 4545 / 80
Web サーバの検査におけるの利用目的はどれか。
この問の正解率:68.05%(2,006件)
この問題の本文・選択肢・正解・解説(展開)

問題本文

Web サーバの検査におけるポートスキャナの利用目的はどれか。

選択肢

  • .Web サーバで稼働しているサービスを列挙して,不要なサービスが稼働していないことを確認する。
  • .Web サーバの利用者 ID の管理状況を運用者に確認して,情報セキュリティポリシからの逸脱がないことを調べる。
  • .Web サーバへのアクセス履歴を解析して,不正利用を検出する。
  • .正規の利用者 ID でログインし,Web サーバのコンテンツを直接確認して,コンテンツの脆弱性を検出する。

正解

. Web サーバで稼働しているサービスを列挙して,不要なサービスが稼働していないことを確認する。

解説

ポートスキャナは稼働中のサービス (ポート) を列挙する。不要なサービスが動いていないかの確認用途で使われる。アが正解。

選択肢ごとの解説

  • .稼働サービス列挙で不要サービス確認。ポートスキャナの典型用途で正解。
  • .ID 管理確認は管理面の運用検査でツールは異なる。
  • .アクセス履歴解析はログ分析ツール。
  • .コンテンツ確認は Web 脆弱性スキャナの説明。

基本情報技術者試験 平成29年度 春期 午前過去問一覧へ戻る・問45