投稿

ラベル(パケットフィルタリング)が付いた投稿を表示しています

ファイアウォールとパケットフィルタリングに関するネットワークスペシャリスト試験

 了解しました ✅ ここでは 「ファイアウォールとパケットフィルタリング」 をテーマに、ネットワークスペシャリスト試験 午後Ⅰ・午後Ⅱ形式 の問題を合計 10問 作成します。 --- 午後Ⅰ形式(短文解析・穴埋め・図表解析)5問 --- ■ 問題1(短文解析) 以下の文を読んで設問に答えよ。 ある企業ネットワークでは、外部からの攻撃を防ぐためにパケットフィルタリング型ファイアウォールを導入している。内部ネットワークから外部へのHTTP通信(TCP/80)は許可し、外部からのHTTP要求は遮断する設定である。 (1) このようなルールは、パケットの ________ フィールドを基に判定される。 (2) 外部から内部へのTCP/80要求を拒否することで防げる代表的な攻撃は何か。 解答例:(1) 宛先ポート番号 (2) Webサーバへの不正アクセス --- ■ 問題2(穴埋め) ファイアウォールにおいて、パケットフィルタリング方式はOSI参照モデルの ________ 層の情報を基に制御を行う。 解答:ネットワーク層およびトランスポート層 --- ■ 問題3(誤文訂正) 「パケットフィルタリング型ファイアウォールは、アプリケーション層のコンテンツを精査して不正アクセスを防ぐ。」 → 正しくは:アプリケーション層の内容までは見られず、主にIPアドレスやポート番号を基に制御する。 --- ■ 問題4(図表解析) 以下のアクセスルール表を読み、適切な説明を答えよ。 送信元IP 宛先IP プロトコル ポート 許可/拒否 内部ネットワーク 任意 TCP 80 許可 任意 内部ネットワーク TCP 80 拒否 この設定により、内部ユーザはWebアクセスできるが、外部からのWeb要求は ________ される。 解答:拒否 --- ■ 問題5(短文解析) パケットフィルタリング方式のメリットとデメリットをそれぞれ簡潔に述べよ。 解答例: メリット:高速でシンプルなアクセス制御が可能。 デメリット:アプリケーション層攻撃を防げず、柔軟性に欠ける。 --- 午後Ⅱ形式(シナリオ・長文問題)5問 --- ■ 問題6(シナリオ:ルール設計) ある企業ではインターネット接続点にファイアウォールを設置している。要件は以下の通りである。 内部ネットワークから外部へのHTTP(S)通信を許...