ログイン

5_サーバセキュリティ
16問 • 1年前
  • 遠藤颯人
  • 通報

    問題一覧

  • 1

    サーバの要塞化のために必要な対策を5つ答えよ。

    ①最新バージョンの維持(パッチの適用) ②デフォルト状態からの変更 ③適切なアクセス権の設定 ④ログの設定 ⑤EPP, EDRの導入の検討

  • 2

    プロキシサーバの特徴を5つ答えよ。

    ①端末の隠蔽 ②クライアントからのアクセスを集中制御 ③標的型の出口対策 ④認証機能 ⑤IAP(Identify Aware Proxy)

  • 3

    Webサーバのセキュリティについて対策を4つ答えよ。

    ①重要なファイルを公開ディレクトリに置かない ②HTTP認証  a. Basic認証:入力したID/PWDを平文で送信  b. Digest認証:チャレンジレスポンス方式を利用 ③セッション管理 ④WAFの導入

  • 4

    セッション管理における重要な要素を3つ答えよ。

    ①クエリストリング  a. GETメソッド  b. POSTメソッド ②hiddendフィールド ③Cookie

  • 5

    Cookieの安全な利用について留意点を6つ答えよ。

    ①推測しにくいセッションID ②適切なdomain属性 ③適切な有効期限(Expires:日時を設定) ④適切な有効期限(Max-Age:秒を設定) ⑤Secure属性(httpsのみ) ⑥HttpOnly属性(JavaScriptはNG)

  • 6

    セッション管理への攻撃と対応策について答えよ。 ① ② 要因: 対策: ③ 要因: 対策:

    ①セッションハイジャック ②セッションフィクセーション 要因:クッキーモンスターバグ 対策:認証後に新たなCookie発行 ③HTTPヘッダインジェクション 要因:改行コード(CRLF) 対策:改行コードを無効化, 改行後を削除

  • 7

    クロスドメインについて重要な要素を2つ答えよ。

    ①Same-Originポリシ ②CORS(Cross-Origin Resource Sharing)

  • 8

    DNSサーバ名前解決手順を4つ答えよ。

    ①スタブリゾルバ ↓再帰問合せ ②フルサービスリゾルバ(キャッシュサーバ) ↓反復問合せ ③権威DNSサーバ(ルートDNSサーバ) ④権威DNSサーバ(jpの権威DNSサーバ) ...

  • 9

    DNSサーバに対する攻撃を4つ答えよ。

    ①DNSキャッシュポイズニング ②DNSリフレクション ③DNSamp ④サブドメインテークオーバ

  • 10

    DNSセキュリティに関する要点を4つ答えよ。

    ①権威DNSサーバに不要な記載を残さない ②オープンリゾルバの禁止 ③ソースポートランダマイゼーション  (UDPポート番号のランダム化) ④DNSSEC

  • 11

    オープンリゾルバを禁止するための4つの対応を答えよ。

    ①キャッシュサーバと権威DNSサーバを分離 ②権威DNSサーバにキャッシュ機能を持たない ③キャッシュサーバにコンテンツ機能を持たない ④キャッシュサーバに外部からのアクセス禁止

  • 12

    DNSSECの検証手順を3つ答えよ。

    ①権威DNSサーバに保存しているレコードにディジタル署名 ②端末側でディジタル署名を検証 ③真正性, 完全性の確認

  • 13

    DHCPサーバによるIPアドレス取得の流れを4つと重要な要素を3つ答えよ。

    ①DHCPDISCOVER(探索) ②DHCPOFFER(提案) ③DHCPREQUEST(要求) ④DHCPACK(承認) ⑤リミテッドブロードキャストアドレス(all-1) ⑥UDP ⑦DHCPリレーエージェント

  • 14

    DHCPサーバの攻撃を2種類と対策を2種類答えよ。

    ①DHCPスプーフィング  a)DHCP Rouge Server Attack  b)DHCP Starvartion Attack ②ポートセキュリティ機能 ③IEEE 802.1X 検疫ネットワーク ④DHCP スヌーピング(覗き見)  a)Trusted port(DHCPサーバ接続)  b)Untrusted port

  • 15

    DBサーバのセキュリティ対策を3つ答えよ。

    ①表領域暗号化(透過的暗号化) ②バックアップデータの暗号化 ③APとDBサーバ間の通信経路の暗号化

  • 16

    DNSレコードの種類を8つ答えよ。

    ①SOAレコード:DNSサーバが管理しているゾーン(ドメイン)に関する一般的な情報を定義 ②NSレコード:ドメインを管理するDNSサーバやサブドメインを管理するDNSサーバのホスト名を定義 ③MXレコード:ドメイン宛のメールを受信するメールサーバのホスト名と優先度を定義。複数ある場合小さい値が優先 ④Aレコード:ホスト名に対応するIPアドレス(IPv4)を定義 ⑤AAAAレコード:ホスト名に対応するIPアドレス(IPv6)を定義 ⑥CNAMEレコード:ホスト名の別名を定義 ⑦TXTレコード:SPFやDKIMなどに利用される ⑧PTRレコード:IPアドレスに対するホスト名を定義

  • 問題一覧

  • 1

    サーバの要塞化のために必要な対策を5つ答えよ。

    ①最新バージョンの維持(パッチの適用) ②デフォルト状態からの変更 ③適切なアクセス権の設定 ④ログの設定 ⑤EPP, EDRの導入の検討

  • 2

    プロキシサーバの特徴を5つ答えよ。

    ①端末の隠蔽 ②クライアントからのアクセスを集中制御 ③標的型の出口対策 ④認証機能 ⑤IAP(Identify Aware Proxy)

  • 3

    Webサーバのセキュリティについて対策を4つ答えよ。

    ①重要なファイルを公開ディレクトリに置かない ②HTTP認証  a. Basic認証:入力したID/PWDを平文で送信  b. Digest認証:チャレンジレスポンス方式を利用 ③セッション管理 ④WAFの導入

  • 4

    セッション管理における重要な要素を3つ答えよ。

    ①クエリストリング  a. GETメソッド  b. POSTメソッド ②hiddendフィールド ③Cookie

  • 5

    Cookieの安全な利用について留意点を6つ答えよ。

    ①推測しにくいセッションID ②適切なdomain属性 ③適切な有効期限(Expires:日時を設定) ④適切な有効期限(Max-Age:秒を設定) ⑤Secure属性(httpsのみ) ⑥HttpOnly属性(JavaScriptはNG)

  • 6

    セッション管理への攻撃と対応策について答えよ。 ① ② 要因: 対策: ③ 要因: 対策:

    ①セッションハイジャック ②セッションフィクセーション 要因:クッキーモンスターバグ 対策:認証後に新たなCookie発行 ③HTTPヘッダインジェクション 要因:改行コード(CRLF) 対策:改行コードを無効化, 改行後を削除

  • 7

    クロスドメインについて重要な要素を2つ答えよ。

    ①Same-Originポリシ ②CORS(Cross-Origin Resource Sharing)

  • 8

    DNSサーバ名前解決手順を4つ答えよ。

    ①スタブリゾルバ ↓再帰問合せ ②フルサービスリゾルバ(キャッシュサーバ) ↓反復問合せ ③権威DNSサーバ(ルートDNSサーバ) ④権威DNSサーバ(jpの権威DNSサーバ) ...

  • 9

    DNSサーバに対する攻撃を4つ答えよ。

    ①DNSキャッシュポイズニング ②DNSリフレクション ③DNSamp ④サブドメインテークオーバ

  • 10

    DNSセキュリティに関する要点を4つ答えよ。

    ①権威DNSサーバに不要な記載を残さない ②オープンリゾルバの禁止 ③ソースポートランダマイゼーション  (UDPポート番号のランダム化) ④DNSSEC

  • 11

    オープンリゾルバを禁止するための4つの対応を答えよ。

    ①キャッシュサーバと権威DNSサーバを分離 ②権威DNSサーバにキャッシュ機能を持たない ③キャッシュサーバにコンテンツ機能を持たない ④キャッシュサーバに外部からのアクセス禁止

  • 12

    DNSSECの検証手順を3つ答えよ。

    ①権威DNSサーバに保存しているレコードにディジタル署名 ②端末側でディジタル署名を検証 ③真正性, 完全性の確認

  • 13

    DHCPサーバによるIPアドレス取得の流れを4つと重要な要素を3つ答えよ。

    ①DHCPDISCOVER(探索) ②DHCPOFFER(提案) ③DHCPREQUEST(要求) ④DHCPACK(承認) ⑤リミテッドブロードキャストアドレス(all-1) ⑥UDP ⑦DHCPリレーエージェント

  • 14

    DHCPサーバの攻撃を2種類と対策を2種類答えよ。

    ①DHCPスプーフィング  a)DHCP Rouge Server Attack  b)DHCP Starvartion Attack ②ポートセキュリティ機能 ③IEEE 802.1X 検疫ネットワーク ④DHCP スヌーピング(覗き見)  a)Trusted port(DHCPサーバ接続)  b)Untrusted port

  • 15

    DBサーバのセキュリティ対策を3つ答えよ。

    ①表領域暗号化(透過的暗号化) ②バックアップデータの暗号化 ③APとDBサーバ間の通信経路の暗号化

  • 16

    DNSレコードの種類を8つ答えよ。

    ①SOAレコード:DNSサーバが管理しているゾーン(ドメイン)に関する一般的な情報を定義 ②NSレコード:ドメインを管理するDNSサーバやサブドメインを管理するDNSサーバのホスト名を定義 ③MXレコード:ドメイン宛のメールを受信するメールサーバのホスト名と優先度を定義。複数ある場合小さい値が優先 ④Aレコード:ホスト名に対応するIPアドレス(IPv4)を定義 ⑤AAAAレコード:ホスト名に対応するIPアドレス(IPv6)を定義 ⑥CNAMEレコード:ホスト名の別名を定義 ⑦TXTレコード:SPFやDKIMなどに利用される ⑧PTRレコード:IPアドレスに対するホスト名を定義