情報処理安全確保支援士試験 情報セキュリティスペシャリスト試験 平成26年度春期 午前Ⅱ9: 自ネットワークのホストへの侵入を,ファイアウォールにおいて防止する対策のうち,IPスプーフィング(spoofing)攻撃の対策について述べたものはどれか。

情報セキュリティスペシャリスト試験 平成26年度春期 午前Ⅱ
Q 99 / 25
自ネットワークのホストへの侵入を,において防止する対策のうち,IPスプーフィング(spoofing)攻撃の対策について述べたものはどれか。
この問の正解率:50.00%(2件)

解説

情報セキュリティスペシャリスト試験 平成26年度春期 午前Ⅱ 問9「自ネットワークのホストへの侵入を,ファイアウォールにおいて防止する対策のうち,I…」の正解と解説です。情報処理安全確保支援士試験の「ファイアウォール」分野の過去問で、これまでの受験者の正答率は約50%です。

正解

. 外部から入るパケットの送信元IPアドレスが自ネットワークのものであれば,そのパケットを破棄する。

正答率 50.0%(2人中 1人が正解)

問題の解説

IPスプーフィングは送信元IPアドレスを詐称する攻撃で、外部から来るのに送信元が自網内のアドレスを名乗るパケットは明らかに偽装である。これを境界で破棄するのがアンチスプーフィングの基本で、エが正解。実務ではBCP38に沿った入口フィルタリングとして、不正な送信元アドレスを境界で排除する。

選択肢ごとの解説

  • 不要なTCP接続要求の破棄は一般的なアクセス制御で、送信元詐称への対策を述べていないため誤り。
  • 不要なUDPの破棄も通常のフィルタリングで、IPスプーフィング固有の対策ではないため誤り。
  • 宛先アドレスに着目した破棄で、これは内部ホスト保護の話であり送信元詐称対策ではないため誤り。
  • 外部から来るのに送信元が自網アドレスのパケットを破棄するアンチスプーフィングで正しい。

情報セキュリティスペシャリスト試験 平成26年度春期 午前Ⅱ の過去問一覧に戻る・問9

情報処理安全確保支援士試験 の iOS アプリ版

アプリ版なら、よりスムーズに動作し、
スワイプで問題遷移ができます。

情報処理安全確保支援士試験 合格.dev を App Store でダウンロード