情報処理安全確保支援士試験 情報処理安全確保支援士試験 平成31年度春期 午前Ⅱ17: ステートフルインスペクション方式のファイアウォールの特徴はどれか。

情報処理安全確保支援士試験 平成31年度春期 午前Ⅱ
Q 1717 / 25
ステートフル方式のの特徴はどれか。

解説

情報処理安全確保支援士試験 平成31年度春期 午前Ⅱ 問17「ステートフルインスペクション方式のファイアウォールの特徴はどれか。…」の正解と解説です。情報処理安全確保支援士試験の「ファイアウォール」分野の過去問で、各選択肢の正誤も解説付きで確認できます。

正解

. パケットフィルタリングを拡張した方式であり,過去に通過したパケットから通信セッションを認識し,受け付けたパケットを通信セッションの状態に照らし合わせて通過させるか遮断するかを判断する。

問題の解説

ステートフルインスペクションは、パケットフィルタリングを拡張し、通過したパケットから通信セッションの状態を記憶・追跡する方式。受信パケットがそのセッション状態に整合するかを照合して通過か遮断かを判断するため、戻りの通信を動的に許可でき、単純なポート制御より安全。エが正解。実務では一般的なファイアウォールの中核方式として広く使われる。

選択肢ごとの解説

  • リバースプロキシとして動作しWeb通信を検査するのはWAFの説明で、ステートフルインスペクションではない。
  • プロトコルごとにプロキシを用意し中継・検査するのはアプリケーションゲートウェイの説明で誤り。
  • 特定プロトコルのコネクションを受けて改めて接続し制御するのもゲートウェイ型の説明であり誤り。
  • 通過パケットからセッション状態を認識し状態に照らして通過可否を判断するという説明が正解。

情報処理安全確保支援士試験 平成31年度春期 午前Ⅱ の過去問一覧に戻る・問17

情報処理安全確保支援士試験 の iOS アプリ版

アプリ版なら、よりスムーズに動作し、
スワイプで問題遷移ができます。

情報処理安全確保支援士試験 合格.dev を App Store でダウンロード