it-shikaku.jp 問題 解説

 
年度 2014 年 時期  時間 午前 問題No. 040
問題 :

1台のファイアウォールによって,外部セグメント,DMZ,内部ネットワークの 三つのセグメントに分割されたネットワークがある。このネットワークにおいて, Web サーバと,重要なデータをもつ DB サーバから成るシステムを使って, 利用者向けのサービスをインターネットに公開する場合, インターネットからの不正アクセスから重要なデータを保護するためのサーバの 設置方法のうち,最も適切なものはどれか。 ここで,ファイアウォールでは,外部セグメントと DMZ 間及び DMZ と 内部ネットワーク間の通信は特定のプロトコルだけを許可し, 外部セグメントと内部ネットワーク間の通信は許可しないものとする。

ア:

Web サーバと DB サーバを DMZ に設置する。

イ:

Web サーバと DB サーバを内部ネットワークに設置する。

ウ:

Web サーバを DMZ に,DB サーバを内部ネットワークに設置する。

エ:

Web サーバを外部セグメントに,DB サーバを DMZ に設置する。