WAFによる防御が有効な攻撃として、最も適切なものはどれか。
選択肢
- アDNSサーバに対するDNSキャッシュポイズニング
- イREST APIサービスに対するAPIの脆弱性を狙った攻撃
- ウSMTPサーバの第三者不正中継の脆弱性を悪用したフィッシングメールの配信
- エ電子メールサービスに対する電子メール爆弾
正解と解説
正解:イ REST APIサービスに対するAPIの脆弱性を狙った攻撃
WAF(Web Application Firewall)は、HTTP/HTTPSの通信内容を検査してWebアプリケーション層の攻撃を遮断する仕組みです。REST APIもHTTP上で提供されるWebアプリケーションなので、不正なパラメータを使った攻撃の検知・防御に有効です。
選択肢ごとの解説
同じ分野の他の問題
- VPNで使用されるプロトコルであるIPsec,L2TP,TLSの,OSI基本参照モデルにおける相対的な位置関係はどれか。2025年度 春期 午前 問43
- VLAN機能をもった1台のレイヤー3スイッチに40台のPCを接続している。スイッチのポートをグループ化して複数のセグメン…2024年度 秋期 午前 問45
- PCからサーバに対し、IPv6を利用した通信を行う場合、ネットワーク層で暗号化を行うときに利用するものはどれか。2020年度 10月試験 午前 問37
- SPF(Sender Policy Framework)の仕組みはどれか。2022年度 秋期 午前 問44
- 家庭内で、PCを無線LANルータを介してインターネットに接続するとき、期待できるセキュリティ上の効果の記述のうち、適切な…2022年度 秋期 午前 問43
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。