問題本文
外部と通信するメールサーバをDMZに設置する理由として,適切なものはどれか。
選択肢
- ア.機密ファイルが添付された電子メールが,外部に送信されるのを防ぐため
- イ.社員が外部の取引先へ送信する際に電子メールの暗号化を行うため
- ウ.メーリングリストのメンバのメールアドレスが外部に漏れないようにするため
- エ.メールサーバを踏み台にして,外部から社内ネットワークに侵入させないため
正解
エ. メールサーバを踏み台にして,外部から社内ネットワークに侵入させないため
解説
DMZ (DeMilitarized Zone,非武装地帯) は内部LANと外部ネットの中間に置く緩衝地帯.公開サーバを設置することで侵入時の踏み台化による内部ネット侵入を防止する役割をもつ.
選択肢ごとの解説
- ア.機密ファイル添付の社外送信防止はDLP等の役割で誤りである.
- イ.メール暗号化はS/MIMEやPGP等の技術で実現し誤りである.
- ウ.メーリングリストアドレス漏えい防止は別問題で本問の正答ではない.
- エ.正しい.メールサーバ踏み台化による内部侵入を防ぐで正解となる.
ITパスポート 2019年 (令和1年 秋期) の過去問一覧へ戻る・問92