令和2年度 秋期 情報処理安全確保支援士試験 午前II 問14

【問題14】

セキュリティ対策として,次の条件の下でデータベース(DB)サーバをDMZから内部ネットワークに移動するようなネットワーク構成の変更を計画している。このとき,ステートフルパケットインスペクション型のファイアウォール(FW)において,必要となるフィルタリングルールの変更のうちの一つはどれか。

〔条件〕
(1) Webアプリケーション(WebAP)サーバを,インターネットに公開し,HTTPSでアクセスできるようにする。
(2) WebAPサーバ上のプログラムだけがDBサーバ上のDBに接続でき,ODBC(Open Database Connectivity)を使用して特定のポート間で通信する。
(3) SSHを使用して各サーバに接続できるのは,運用管理PCだけである。
(4) フィルタリングルールは,必要な通信だけを許可する設定にする。

ネットワーク構成の変更画像

出典:令和2年度 秋期 情報処理安全確保支援士試験 午前II 問14

問題の誤植や解答・解説の間違いなどありましたらトップページのお問い合わせよりご連絡いただけると幸いです。
お問い合わせ

✅ サクトレモバイルアプリを使うともっと便利に!

  • 正誤を自動で記録
  • 広告なしで快適に学習
  • 続きから再開、進捗確認が可能

▶️ iOSアプリ版はこちら
▶️ Androidアプリ版はこちら

Posted by chico2740