ポートスキャナ

ポートスキャナ(Port Scanner)は,検査対象のサーバやネットワーク機器に対して連続してパケットを送信し,どのポートが開放(LISTEN)されているかを探索・列挙するツールです。管理者が意図しない不要なサービスや危険なポートが開いていないかを確認(セキュリティ診断)するために用いられます。 WebアプリケーションのSQLインジェクションやXSSの脆弱性を検出するのはWeb脆弱性診断ツールです。 ネットワーク上を流れるパケットをキャプチャして内容を解析するのはパケットスニッファ(パケットキャプチャ)です。 パスワードの強度を検査するのはパスワードクラッキングツールや監査ツールです。

Web サーバの検査におけるポートスキャナの利用目的はどれか。

出典情報セキュリティマネジメント試験 科目A・B サンプル問題 科目A 問30
ア
Web サーバで稼働しているサービスを列挙して,不要なサービスが稼働していないことを確認する。
イ
Web サーバの利用者 ID の管理状況を運用者に確認して,情報セキュリティポリシからの逸脱がないことを調べる。
ウ
Web サーバへのアクセスの履歴を解析して,不正利用を検出する。
エ
正規の利用者 ID でログインし,Web サーバのコンテンツを直接確認して,コンテンツの脆弱性を検出する。