1台のファイアウォールによって、外部セグメント、DMZ、内部セグメントの三つのセグメントに分割されたネットワークがあり、このネットワークにおいて、Webサーバと、重要なデータをもつデータベースサーバから成るシステムを使って、利用者向けのWebサービスをインターネットに公開する。インターネットからの不正アクセスから重要なデータを保護するためのサーバの設置方法のうち、最も適切なものはどれか。ここで、Webサーバでは、データベースサーバのフロントエンド処理を行い、ファイアウォールでは、外部セグメントとDMZとの間、及びDMZと内部セグメントとの間の通信は特定のプロトコルだけを許可し、外部セグメントと内部セグメントとの間の直接の通信は許可しないものとする。
公開サーバはDMZ、重要データは内部セグメントに置く
選択肢
- アWebサーバとデータベースサーバをDMZに設置する。
- イWebサーバとデータベースサーバを内部セグメントに設置する。
- ウWebサーバをDMZに、データベースサーバを内部セグメントに設置する。
- エWebサーバを外部セグメントに、データベースサーバをDMZに設置する。
正解と解説
正解:ウ WebサーバをDMZに、データベースサーバを内部セグメントに設置する。
インターネットからの接続を受けるWebサーバは、外部と直接やり取りするためDMZに置く。一方、重要なデータをもつデータベースサーバは、外部セグメントと直接通信できない内部セグメントに置く。こうするとインターネットからデータベースへ直接到達する経路が無くなり、仮にWebサーバが侵害されても、ファイアウォールが許可した特定プロトコルの通信しか内部へ届かない。多層で守る典型的な構成である。
選択肢ごとの解説
- アデータベースもDMZに置くと、外部から比較的近い位置に重要データが置かれ危険。
- イWebサーバを内部に置くと外部からの通信を内部まで通す必要があり、内部が危険にさらされる。
- ウ正解。WebサーバをDMZ、データベースを内部に置くことで外部からの直接到達を断てる。
- エWebサーバを外部セグメントに置くのは無防備で、データベースもDMZでは保護が不十分。
同じ分野の他の問題
- WAFの説明はどれか。2025年度 公開問題 科目A 問10
- SQLインジェクションの対策として、有効なものはどれか。2024年度 公開問題 科目A 問10
- ペネトレーションテストに該当するものはどれか。2024年度 公開問題 科目A 問9
- 図のような構成と通信サービスのシステムにおいて,Webアプリケーションの脆弱性対策のためのWAFの設置場所として,最も適…2023年度 公開問題 科目A 問10
- SQLインジェクション攻撃による被害を防ぐ方法はどれか。2018年度 春期 午前 問41
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。