資格部

資格・検定の試験情報、対策方法、問題解説などをご紹介

SG 令和元年度秋期 問30

 

 Webサーバの検査におけるポートスキャナの利用目的はどれか。

  1. Webサーバで稼働しているサービスを列挙して,不要なサービスが稼働していないことを確認する。
  2. Webサーバの利用者IDの管理状況を運用者に確認して,情報セキュリティポリシからの逸脱がないことを調べる。
  3. Webサーバへのアクセス履歴を解析して,不正利用を検出する。
  4. 正規の利用者IDでログインし,Webサーバのコンテンツを直接確認して,コンテンツの脆弱性を検出する。

解答・解説

解答

 ア

解説

 作成中

  1. Webサーバで稼働しているサービスを列挙して,不要なサービスが稼働していないことを確認する。
    作成中

  2. Webサーバの利用者IDの管理状況を運用者に確認して,情報セキュリティポリシからの逸脱がないことを調べる。
    作成中

  3. Webサーバへのアクセス履歴を解析して,不正利用を検出する。
    作成中

  4. 正規の利用者IDでログインし,Webサーバのコンテンツを直接確認して,コンテンツの脆弱性を検出する。
    作成中

参考情報

分野・分類
分野 テクノロジ系
大分類 技術分野
中分類 セキュリティ
小分類 情報セキュリティ対策
出題歴
  • SG 令和元年度秋期 問30

前問 一覧 次問