SG 令和元年度秋期 問30 (original) (raw)

Webサーバの検査におけるポートスキャナの利用目的はどれか。

  1. Webサーバで稼働しているサービスを列挙して,不要なサービスが稼働していないことを確認する。
  2. Webサーバの利用者IDの管理状況を運用者に確認して,情報セキュリティポリシからの逸脱がないことを調べる。
  3. Webサーバへのアクセス履歴を解析して,不正利用を検出する。
  4. 正規の利用者IDでログインし,Webサーバのコンテンツを直接確認して,コンテンツの脆弱性を検出する。

解答・解説

解答

解説

作成中

  1. Webサーバで稼働しているサービスを列挙して,不要なサービスが稼働していないことを確認する。
    作成中
  2. Webサーバの利用者IDの管理状況を運用者に確認して,情報セキュリティポリシからの逸脱がないことを調べる。
    作成中
  3. Webサーバへのアクセス履歴を解析して,不正利用を検出する。
    作成中
  4. 正規の利用者IDでログインし,Webサーバのコンテンツを直接確認して,コンテンツの脆弱性を検出する。
    作成中

参考情報

分野・分類
分野 テクノロジ系
大分類 技術分野
中分類 セキュリティ
小分類 情報セキュリティ対策

前問 一覧 次問