マルウェアのC&C通信における宛先TCPポート80

TCPポート80番は標準的なWeb閲覧(HTTP通信)で使用されるポート番号です。組織のファイアウォールでは一般に従業員のWebサイト閲覧を許可するために内部から外部(インターネット)へのTCPポート80番の通信が開放されていることが多く,マルウェアはこの仕組みを悪用して指令サーバとの通信を行います。 DNSゾーン転送では通常TCPポート53番が使用されます。 HTTPS通信でのWeb閲覧に使用されるポート番号はTCPポート443番です(80番は暗号化されないHTTP)。 ドメイン名の名前解決(DNS問合せ)には通常UDP/TCPポート53番が使用されます。

PCへの侵入に成功したマルウェアがインターネット上の指令サーバと通信を行う場合に,宛先ポートとして使用されるTCPポート番号80に関する記述のうち,適切なものはどれか。

出典平成31年度 春期 情報セキュリティマネジメント試験 午前 問19
ア
DNSのゾーン転送に使用されることから,通信がファイアウォールで許可されている可能性が高い。
イ
WebサイトのHTTPS通信での閲覧に使用されることから,マルウェアと指令サーバとの間の通信が侵入検知システムで検知される可能性が低い。
ウ
Webサイトの閲覧に使用されることから,通信がファイアウォールで許可されている可能性が高い。
エ
ドメイン名の名前解決に使用されることから,マルウェアと指令サーバとの間の通信が侵入検知システムで検知される可能性が低い。