平成29年度(2017) 春期 問17 | 情報処理技術者試験 情報セキュリティマネジメント試験
1台のファイアウォールによって,外部セグメント,DMZ,内部ネットワークの三つのセグメントに分割されたネットワークがある。このネットワークにおいて,Webサーバと,重要なデータをもつDBサーバから成るシステムを使って,利用者向けのサービスをインターネットに公開する場合,インターネットからの不正アクセスから重要なデータを保護するためのサーバの設置方法のうち,最も適切なものはどれか。ここで,ファイアウォールでは,外部セグメントとDMZ間及びDMZと内部ネットワーク間の通信は特定のプロトコルだけを許可し,外部セグメントと内部ネットワーク問の通信は許可しないものとする。
選択肢 ア
WebサーバとDBサーバをDMZに設置する。
選択肢 イ
WebサーバとDBサーバを内部ネットワークに設置する。
選択肢 ウ
WebサーバをDMZに,DBサーバを内部ネットワークに設置する。
選択肢 エ
Webサーバを外部セグメントに,DBサーバをDMZに設置する。
[出典:情報処理技術者試験 情報セキュリティマネジメント試験 平成29年度(2017) 春期 問17]