攻撃者がシステムに侵入するときにポートスキャンを行う目的はどれか。
ア 後処理の段階において、システムログに攻撃の痕跡が残っていないかどうかを調査する。
イ 権限取得の段階において、権限を奪取できそうなアカウントがあるかどうかを調査する。
ウ 事前調査の段階において、攻撃できそうなサービスがあるかどうかを調査する。
エ 不正実行の段階において、攻撃者にとって有益な利用者情報があるかどうかを調査する。
ウ
ポートスキャンは、サーバへの侵入口となり得る脆弱なポートを探すために、攻撃者のPCからサーバのTCPポートに順番にアクセスして調査したり、また調査するプログラムのことをいう。
問36 | 目次 | 問38 |