とことん1問1答 (情報処理技術者試験 情報処理安全確保支援士)
正解率[要ログイン]
[とことん1 問目] [出典:情報処理技術者試験 情報処理安全確保支援士 平成31年度(2019) 春期(問12)]
VLAN 機能をもった1台のレイヤ3スイッチに複数の PC を接続している。スイッチのポートをグループ化して複数のセグメントに分けると、スイッチのポートをセ グメントに分けない場合に比べて、どのようなセキュリティ上の効果が得られるか。
スイッチが、PC から送出される ICMP パケットを全て遮断するので、PC 間の
マルウェア感染のリスクを低減できる
スイッチが、PC からのブロードキャストパケットの到達範囲を制限するので、
アドレス情報の不要な流出のリスクを低減できる。
スイッチが、PC の MAC アドレスから接続可否を判別するので、 PC の不正接続のリスクを低減できる。
スイッチが、物理ポートごとに、決まった IP アドレスをもつ PC の接続だけを許可するので、PC の不正接続のリスクを低減できる。