情報セキュリティマネジメント試験 科目A サンプル問題 問15「PCへの侵入に成功したマルウェアがインターネット上の指令サーバと通信を行う場合に…」の正解と解説です。情報セキュリティマネジメント試験の過去問で、これまでの受験者の正答率は約46%です。
ウ. Webサイトの閲覧に使用されることから,通信がファイアウォールで許可されている可能性が高い。
正答率 45.7%(35人中 16人が正解)
TCPポート80はHTTP(Webサイト閲覧)に使われる標準ポートで、通常の業務通信として多くの組織でファイアウォールでの通過が許可されている。マルウェアはこのポートを使うことで通信が遮断されにくくなるため、その理由を述べたウが正しい。