資格部

資格・検定の試験情報、対策方法、問題解説などをご紹介

FE 平成28年度秋期 問45

◀︎ 前へ次へ ▶︎️

 PCへの侵入に成功したマルウェアがインターネット上の指令サーバと通信を行う場合に,宛先ポートとしてTCPポート番号80が多く使用される理由はどれか。

  1. DNSのゾーン転送に使用されるので,通信がファイアウォールで許可されている可能性が高い。
  2. WebサイトのHTTPS通信での閲覧に使用されることから,侵入検知システムで検知される可能性が低い。
  3. Webサイトの閲覧に使用されることから,通信がファイアウォールで許可されている可能性が高い。
  4. ドメイン名の名前解決に使用されるので,侵入検知システムで検知される可能性が低い。

解答・解説

解答

 ウ

解説

 

  1. DNSのゾーン転送に使用されるので,通信がファイアウォールで許可されている可能性が高い。
    作成中

  2. WebサイトのHTTPS通信での閲覧に使用されることから,侵入検知システムで検知される可能性が低い。
    作成中

  3. Webサイトの閲覧に使用されることから,通信がファイアウォールで許可されている可能性が高い。
    作成中

  4. ドメイン名の名前解決に使用されるので,侵入検知システムで検知される可能性が低い。
    作成中

参考情報

分野・分類
分野 テクノロジ系
大分類 技術要素
中分類 セキュリティ
小分類 情報セキュリティ
出題歴
  • FE 平成28年度秋期 問45