PC への侵入に成功したマルウェアがインターネット上の指令サーバと通信を行う場合に,宛先ポートとして TCP ポート番号 80 が多く使用される理由はどれか。
DNS のゾーン転送に使用されるので,通信がファイアウォールで許可されている可能性が高い。
Web サイトの HTTPS 通信での閲覧に使用されることから,侵入検知システムで検知される可能性が低い。
Web サイトの閲覧に使用されることから,通信がファイアウォールで許可されている可能性が高い。
ドメイン名の名前解決に使用されるので,侵入検知システムで検知される可能性が低い。
TCP ポート番号 80 は HTTP,すなわち Web サイトの閲覧で使用される。Web の閲覧は多くの組織で日常的に必要とされるため,ファイアウォールで許可されている可能性が高い。攻撃者は,許可されやすいポートを宛先に使うことで,通信を遮断されずに指令サーバとやり取りできる。
アの DNS のゾーン転送はポート番号 53,エの名前解決もポート番号 53 を使用し,イはポート番号 443 を使用する HTTPS の説明である。したがって,正解は「ウ」である。