1台のファイアウォールによって,外部セグメント,DMZ,内部セグメントの三つのセグメントに分割されたネットワークがある。このネットワークにおいて,Webサーバと,重要なデータをもつデータベースサーバから成るシステムを使って,利用者向けのサービスをインターネットに公開する場合,インターネットからの不正アクセスから重要なデータを保護するためのサーバの設置方法のうち,最も適切なものはどれか。ここで,ファイアウォールでは,外部セグメントとDMZとの間及びDMZと内部セグメントとの間の通信は特定のプロトコルだけを許可し,外部セグメントと内部セグメントとの間の直接の通信は許可しないものとする。
公開サーバはDMZ、重要データは内部セグメントに置く
選択肢
- アWebサーバとデータベースサーバをDMZに設置する。
- イWebサーバとデータベースサーバを内部セグメントに設置する。
- ウWebサーバをDMZに,データベースサーバを内部セグメントに設置する。
- エWebサーバを外部セグメントに,データベースサーバをDMZに設置する。
正解と解説
正解:ウ WebサーバをDMZに,データベースサーバを内部セグメントに設置する。
インターネットから直接アクセスされる必要があるWebサーバはDMZに置き、外部から直接届かせたくないデータベースサーバは内部セグメントに置きます。こうすると、外部から内部への直接通信は遮断され、データベースへはDMZのWebサーバを経由する限定的な通信だけが許可されます。攻撃者がWebサーバを侵害しても、内部への到達には追加の突破が必要となり、重要データが守られます。
選択肢ごとの解説
- アデータベースもDMZに置くと、外部に近い区画で重要データを晒すことになる。
- イWebサーバを内部に置くと、外部から内部への直接通信を許すことになる。
- ウ正解。公開が必要なWebサーバをDMZ、重要データを内部セグメントに置く。
- エWebサーバを外部セグメントに置くと保護されず、DBもDMZで危険。
同じ分野の他の問題
- WAFの説明はどれか。2025年度 公開問題 科目A 問10
- SQLインジェクションの対策として、有効なものはどれか。2024年度 公開問題 科目A 問10
- ペネトレーションテストに該当するものはどれか。2024年度 公開問題 科目A 問9
- 図のような構成と通信サービスのシステムにおいて,Webアプリケーションの脆弱性対策のためのWAFの設置場所として,最も適…2023年度 公開問題 科目A 問10
- SQLインジェクション攻撃による被害を防ぐ方法はどれか。2018年度 春期 午前 問41
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。