令和元年度秋期 応用情報技術者試験 午前 問37
インターネットとの接続において,ファイアウォールの NAPT 機能によるセキュリティ上の効果はどれか。
- ア DMZ 上にある公開 Web サーバの脆弱性を悪用する攻撃から防御できる。
- イ インターネットから内部ネットワークへの侵入を検知し,検知後の通信を遮断できる。
- ウ インターネット上の特定の Web サービスを利用する HTTP 通信を検知し,遮断できる。
- エ 内部ネットワークからインターネットにアクセスする利用者 PC について,インターネットからの不正アクセスを困難にすることができる。
解答・解説を見る
正解:エ
AI解説
NAPT(Network Address Port Translation)は、内部の複数PCが使うプライベートアドレスとポート番号を、外部向けの1つのグローバルアドレスの異なるポート番号に動的に変換する機能であり、外部から見ると内部PCの実際のアドレス構成が隠蔽されるため、外部から内部PCへ直接アクセスすることが困難になる。 ア: DMZ上の公開Webサーバへの脆弱性攻撃を防ぐにはWAFやパッチ適用が必要であり、NAPTの機能ではない。 イ: 侵入の検知や通信遮断はIDS/IPSの機能であり、NAPT自体には検知機能はない。 ウ: 特定のWebサービス通信の検知・遮断はURLフィルタリングやプロキシの機能であり、NAPTの役割ではない。 エ: 正しい。NAPTにより内部PCのアドレス構成が外部から見えなくなり、外部から内部PCへの不正アクセスが困難になる。 💡 NAPTは「アドレス変換によるトポロジー隠蔽」が本質的なセキュリティ効果であり、検知や防御そのものを行うわけではない点に注意する。
出典:令和元年度 秋期 応用情報技術者試験 午前 問37 / 独立行政法人情報処理推進機構(IPA)
※Web掲載用に表記を一部変更しています。著作権はIPAに帰属します。
※Web掲載用に表記を一部変更しています。著作権はIPAに帰属します。