平成27年度 秋期 情報セキュリティスペシャリスト試験 午前II 問15
2025年7月21日
【問題15】
脆弱性検査で,対象ホストに対してポートスキャンを行った。対象ポートの状態を判定する方法のうち,適切なものはどれか。
対象ポートにSYNパケットを送信し,対象ホストから"RST/ACK"パケットを受信するとき,対象ポートが開いていると判定する。
対象ポートにSYNパケットを送信し,対象ホストから"SYN/ACK"パケットを受信するとき,対象ポートが閉じていると判定する。
対象ポートにUDPパケットを送信し,対象ホストからメッセージ"port unreachable"を受信するとき,対象ポートが閉じていると判定する。
対象ポートにUDPパケットを送信し,対象ホストからメッセージ"port unreachable"を受信するとき,対象ポートが開いていると判定する。
【解説】
ア: 対象ポートにSYNパケットを送信し,対象ホストから"RST/ACK"パケットを受信するとき,対象ポートが開いていると判定する。
誤り。"RST/ACK"はポートが閉じているときの応答であり、開いている場合は"SYN/ACK"が返されます。
イ: 対象ポートにSYNパケットを送信し,対象ホストから"SYN/ACK"パケットを受信するとき,対象ポートが閉じていると判定する。
誤り。"SYN/ACK"はポートが開いていることを示します。
ウ: 対象ポートにUDPパケットを送信し,対象ホストからメッセージ"port unreachable"を受信するとき,対象ポートが閉じていると判定する。
正しい。UDPスキャンではこの応答によりポートが閉じていると判断できます。
エ: 対象ポートにUDPパケットを送信し,対象ホストからメッセージ"port unreachable"を受信するとき,対象ポートが開いていると判定する。
誤り。"port unreachable"はポートが閉じていることを示すICMPエラーです。
【答え】
ウ: 対象ポートにUDPパケットを送信し,対象ホストからメッセージ"port unreachable"を受信するとき,対象ポートが閉じていると判定する。
出典:平成27年度 秋期 情報セキュリティスペシャリスト試験 午前II 問15