初級シスアド、情報セキュリティアドミニストレータ合格!目からウロコの情報処理技術者合格に向けた効果的な勉強方法

目指せ!カリスマSE 今からでも大丈夫!〜初級シスアド合格目指せ〜   ☆やる気のある人 ようこそ☆
  トップページ(目指せカリスマSE) > メルマガ紹介  > バックナンバーリスト  > (現在の位置)バックナンバー
【らくらく情報処理試験(まずは初級シスアドから)】 Vol.240

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
            【らくらく情報処理試験(まずは初級シスアドから)】
                             240号
                                              2009/01/07
      サイト:    http://zousan.fc2web.com/
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
●シスアド対策問題●
-------------------------------------------------------------------
 
 ファイアウォールのパケットフィルタリング機能を利用して実現できる
ことはどれか。
 
ア  インターネットから受け取ったパケットに改ざんがある場合は修正し,
改ざんが修正できない場合には,ログを取って内部ネットワークへの通過を
阻止する。 

イ  インターネットから受け取ったパケットのヘッダ部分及びデータ部分
に,改ざんがあるかどうかをチェックし,改ざんがあった場合にはその
パケットを除去する。 

ウ  動的に割り振られたTCPポート番号をもったパケットを,受信側で
固定値のTCPポート番号をもったパケットに変更して,内部ネットワーク
への通過を許可する。 

エ  特定のTCPポート番号をもったパケットだけに,インターネットから
内部ネットワークへの通過を許可する。 
 

             ↓


             ↓


             ↓


             ↓


■解答■

ファイアウォールのパケットフィルタリング機能は、送られてきたパケットを
検査して通過させるかどうか判断する機能。

パケットのヘッダにはプロトコルや送信元アドレス、送信先アドレスやポート
番号などの情報が含まれており、これを参照して通過するかどうかが決定される
しくみです。

ア:改ざんの修正などはできません。

イ:改ざんがあるかどうかのチェック機能はありません。

ウ:パケットフィルタリング機能ではありません。

エ:設定条件に合ったTCPポート番号をもったパケットだけを通過させ、
それ以外は遮断する機能です。

正解 エ

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
◆あとがき
-------------------------------------------------------------------

おつかれさまです。

本年もよろしくお願い致します。

1月ですので、何かを始める絶好の機会です。

きっかけ作りのひとつとしてどうぞ!

http://zousan.fc2web.com/ad/it.htm

いかがでした?

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

メールマガジン「らくらく情報処理試験」ご紹介ページに戻る
バックナンバーリストへ戻る
バックナンバーリストメニューへ戻る
トップページに戻る

今からでも大丈夫 〜目指せカリスマSE〜

HOME           初級シスアド,情報セキュリティアドミニストレータ合格のための勉強方法〜目指せカリスマSE〜                

SEO [PR] 爆速!無料ブログ 無料ホームページ開設 無料ライブ放送