情報セキュリティマネジメント試験 平成31年度春期 午前 問19「PCへの侵入に成功したマルウェアがインターネット上の指令サーバと通信を行う場合に…」の正解と解説です。情報セキュリティマネジメント試験の過去問で、これまでの受験者の正答率は約41%です。
ウ. Webサイトの閲覧に使用されることから,通信がファイアウォールで許可されている可能性が高い。
正答率 40.8%(120人中 49人が正解)
TCPポート80はHTTP(Webサイトの平文閲覧)に使われる標準ポートで、業務でのWebアクセスのため多くの組織でファイアウォールの外向き通信が許可されている。マルウェアはこの広く開いたポートに紛れて指令(C&C)サーバと通信することで、遮断を回避しようとする。したがって、Webサイト閲覧に使われるため許可されている可能性が高いとしたウが正解である。