○【過去問題】9-5-3.情報セキュリティ対策
/情報セキュリティ実装技術
(ネットワーク技術)○
勝ち抜き力試し10問モード

第1問目
ファイアウォールのパケットフィルタリング機能を利用して実現できることはどれか。 
動的に割り振られたTCPポート番号をもったパケットを,受信側で固定値のTCPポート番号をもったパケットに変更して,内部ネットワークへの通過を許可する。
インターネットから受け取ったパケットのヘッダ部分及びデータ部分に,改ざんがあるかどうかをチェックし,改ざんがあった場合にはそのパケットを除去する。
インターネットから受け取ったパケットに改ざんがある場合は修正し,改ざんが修正できない場合には,ログを取って内部ネットワークへの通過を阻止する。
特定のTCPポート番号をもったパケットだけに,インターネットから内部ネットワークへの通過を許可する。


メニューへ
再挑戦