it-shikaku.jp 問題 解説

 
年度 2019 年 時期  時間 午前 問題No. 042
問題 :

1台のファイアウォールによって,外部セグメント,DMZ,内部セグメントの三つのセグメントに分割されたネットワークがあり,このネットワークにおいて,Webサーバと,重要なデータをもつデータベースサーバから成るシステムを使って,利用者向けのWebサービスをインターネットに公開する。インターネットからの不正アクセスから重要なデータを保護するためのサーバの設置方法のうち,最も適切なものはどれか。ここで,Webサーバでは,データベースサーバのフロントエンド処理を行い,ファイアウォールでは,外部セグメントとDMZとの間,及びDMZと内部セグメントとの間の通信は特定のプロトコルだけを許可し,外部セグメントと内部セグメントとの間の直接の通信は許可しないものとする。

ア:

WebサーバとデータベースサーバをDMZに設置する。

イ:

Webサーバとデータベースサーバを内部セグメントに設置する。

ウ:

WebサーバをDMZに,データベースサーバを内部セグメントに設置する。

エ:

Webサーバを外部セグメントに,データベースサーバをDMZに設置する。