情報セキュリティマネジメント試験 情報セキュリティマネジメント試験 科目A サンプル問題15: PCへの侵入に成功したマルウェアがインターネット上の指令サーバと通信を行う場合に,宛先ポートとして使用されるTCPポート番号80に関する記述のうち,適切なものは

情報セキュリティマネジメント試験 科目A サンプル問題
Q 1515 / 48
PCへの侵入に成功したマルウェアがインターネット上の指令サーバと通信を行う場合に,宛先ポートとして使用されるポート番号80に関する記述のうち,適切なものはどれか。
この問の正解率:45.71%(35件)

解説

情報セキュリティマネジメント試験 科目A サンプル問題 問15「PCへの侵入に成功したマルウェアがインターネット上の指令サーバと通信を行う場合に…」の正解と解説です。情報セキュリティマネジメント試験の過去問で、これまでの受験者の正答率は約46%です。

正解

. Webサイトの閲覧に使用されることから,通信がファイアウォールで許可されている可能性が高い。

正答率 45.7%(35人中 16人が正解)

問題の解説

TCPポート80はHTTP(Webサイト閲覧)に使われる標準ポートで、通常の業務通信として多くの組織でファイアウォールでの通過が許可されている。マルウェアはこのポートを使うことで通信が遮断されにくくなるため、その理由を述べたウが正しい。

選択肢ごとの解説

  • DNSのゾーン転送はTCP53を使う。ポート80をゾーン転送と説明している点が誤り。
  • HTTPSはポート443を使う。ポート80をHTTPS通信と説明している点が誤り。
  • ポート80はWeb閲覧用でファイアウォールを通過しやすく、悪用される理由として正しい。
  • 名前解決(DNS)はポート53を使う。ポート80を名前解決用と説明している点が誤り。

情報セキュリティマネジメント試験 科目A サンプル問題 の過去問一覧に戻る・問15

情報セキュリティマネジメント試験 の iOS アプリ版

アプリ版なら、よりスムーズに動作し、
スワイプで問題遷移ができます。

情報セキュリティマネジメント試験 合格.dev を App Store でダウンロード