TCPポート80の悪用

マルウェアが外部のC&Cサーバと通信する際,TCPポート80(HTTP)やTCPポート443(HTTPS)が悪用されやすい理由は,これらが社内からインターネット上のWebサイトを閲覧するための標準ポートであり,一般的なファイアウォールで社外への通信が許可されている可能性が極めて高いためです。 TCPポート80は平文のHTTP通信用ポートであり,暗号化通信が標準化されているわけではありません(暗号化は443番ポートのHTTPS)。 ポート番号80自体に認証機能が組み込まれているわけではありません。 通信速度が他のポートより高速であるという特性はありません。

PC への侵入に成功したマルウェアがインターネット上の指令サーバと通信を行う場合に,宛先ポートとして使用される TCP ポート番号 80 に関する記述のうち,適切なものはどれか。

出典情報セキュリティマネジメント試験 科目A・B サンプル問題 科目A 問15
ア
DNS のゾーン転送に使用されることから,通信がファイアウォールで許可されている可能性が高い。
イ
Web サイトの HTTPS 通信での閲覧に使用されることから,マルウェアと指令サー バとの間の通信が侵入検知システムで検知される可能性が低い。
ウ
Web サイトの閲覧に使用されることから,通信がファイアウォールで許可されている可能性が高い。
エ
ドメイン名の名前解決に使用されることから,マルウェアと指令サーバとの間の通信が侵入検知システムで検知される可能性が低い。