PC への侵入に成功したマルウェアがインターネット上の指令サーバと通信を行う場合に,宛先ポートとして TCP ポート番号 80 が多く使用される理由はどれか。
DNS のゾーン転送に使用されることから,通信がファイアウォールで許可されている可能性が高い。
Web サイトの HTTPS 通信での閲覧に使用されることから,侵入検知システムで検知される可能性が低い。
Web サイトの閲覧に使用されることから,通信がファイアウォールで許可されている可能性が高い。
ドメイン名の名前解決に使用されることから,侵入検知システムで検知される可能性が低い。
TCP ポート番号 80 番は,Web サイトの閲覧(HTTP)に使用される。マルウェアが指令サーバと通信する際にこのポートを用いると,通常の Web アクセスと区別しにくく,ファイアウォールで許可されている可能性が高いため,検知や遮断を逃れやすい。ウが該当する。
したがって,正解は「ウ」である。