【問117】情報・サイバーセキュリティ管理士 練習問題|ポートスキャン
サイバー攻撃と防御 問17/25難易度B(標準)
問題文
攻撃の事前調査として行われるポートスキャンの目的として、最も適切なものはどれか。
- 1.対象組織の従業員の氏名や部署を調べ、なりすましメールの材料を集めること
- 2.対象サーバに大量の要求を送り、応答できない状態に追い込んで停止させること
- 3.対象サーバで動作しているサービスや開放されている通信口を特定すること
- 4.対象サーバの管理者パスワードを総当たりで試し、不正にログインを試みること
解説
正解は3。ポートスキャンとは、対象のホストに対してポート番号を順に指定した接続要求を送り、応答の有無から開放されているポートと動作中のサービス、さらにそのバージョンを推定する調査行為である。攻撃者は侵入前の事前調査(フットプリンティング)としてこれを行い、既知の脆弱性が残るサービスを狙う。対策は不要なサービスの停止とファイアウォールによる通信の制限、検知のためのログ監視である。1は誤り。氏名や部署を調べるのはOSINTによる人的情報の収集であり、通信口の調査ではない。2は誤り。大量の要求で停止させるのはDoS攻撃であり、調査ではなく妨害である。4は誤り。総当たりでのログイン試行はブルートフォース攻撃で、不正アクセス禁止法3条が禁じる不正アクセス行為に当たる。