ホテルの Wi-Fi が企業のラップトップから情報を盗むために使用されました。技術者は次のようなセキュリティ ログを記録しています。
SRC: 192.168.1.1/secrets.zip プロトコル SMB >> DST: 192.168.1.50/capture
技術者は、次の Windows ファイアウォール情報を分析します。

次のプロトコルのうち、データ盗難が発生する可能性が最も高いのはどれですか?
正解:D
データの盗難を可能にした可能性が最も高いプロトコルは、TCP ポート 445 経由の SMB です。SMB は、ネットワーク上のファイル、プリンター、およびその他のリソースへのアクセスを可能にするネットワーク ファイル共有プロトコルです。ポート 445 は、古くて安全性の低いプロトコルである NetBIOS を必要とせずに、SMB が TCP 経由で直接通信するために使用されます。セキュリティ ログには、送信元 IP アドレス 192.168.1.1 が SMB プロトコルを使用して secrets.zip という名前のファイルを宛先 IP アドレス 192.168.1.50 に送信し、ファイルがキャプチャされたことが示されています。Windows ファイアウォール情報には、ポート 445 が受信トラフィックと送信トラフィックに対して有効になっていることが示されています。つまり、このポートはファイアウォールによってブロックされていません。したがって、ポート 445 は、攻撃者が企業のラップトップからデータを盗むために悪用した可能性が最も高いポートです。
参考文献:
* SMB ポート番号: ポート 445、139、138、137 の説明1
* SMBポートとは何か + ポート445と139の説明2
* CompTIA A+ 認定試験 Core 2 目標3