Webサーバの検査におけるポートスキャナの利用目的はどれか。
ア | Webサーバで稼働しているサービスを列挙して、不要なサービスが稼働していないことを確認する。 |
イ | Webサーバの利用者IDの管理状況を運用者に確認して、情報セキュリティポリシーとの相違を調べる。 |
ウ | Webサーバへのアクセス履歴を解析して、不正利用を検出する。 |
エ | 正規の利用者IDでログインし、Webサーバのコンテンツを直接確認して、コンテンツの |
答え ア
【解説】
ポートスキャナはサーバでアクセス可能な通信ポート(TCP/UDPポート)があるかを検査するポートスキャンを行うツールで、ポートスキャンの方法には、サーバの外部から全てのTCP、USPポートにアクセスして、通信可能な状態かどうかを調べる方法と、サーバで稼働しているサービスを列挙して、不要なサービスが稼働していないことを確認する方法があります。
【キーワード】
・ポートスキャン