クライアントとWebサーバの間において,クライアントからWebサーバに送信されたデータを検査して,SQLインジェクションなどの攻撃を遮断するためのものはどれか。
選択肢
- アSSL-VPN機能
- イWAF
- ウクラスタ構成
- エロードバランシング機能
正解と解説
正解:イ WAF
WAF(Web Application Firewall)は、HTTPの通信内容そのものを検査し、攻撃に典型的なパターンを含むリクエストを遮断する。パケットヘッダしか見ない従来型ファイアウォールでは防げない、SQLインジェクションやクロスサイトスクリプティングへの対策として位置付けられる。アプリケーション改修が難しい場合の緩和策としても使われる。
選択肢ごとの解説
- ア通信経路を暗号化して安全に接続する仕組みで、攻撃内容の検査は行わない。
- イ正解。HTTPの内容を検査し、攻撃パターンを含む通信を遮断する。
- ウ可用性を高めるための冗長構成であり、攻撃の遮断は目的ではない。
- エ負荷を複数サーバへ分散する機能であって、セキュリティ検査は担わない。
同じ分野の他の問題
- WAFの説明はどれか。2025年度 公開問題 科目A 問10
- SQLインジェクションの対策として、有効なものはどれか。2024年度 公開問題 科目A 問10
- ペネトレーションテストに該当するものはどれか。2024年度 公開問題 科目A 問9
- 図のような構成と通信サービスのシステムにおいて,Webアプリケーションの脆弱性対策のためのWAFの設置場所として,最も適…2023年度 公開問題 科目A 問10
- SQLインジェクション攻撃による被害を防ぐ方法はどれか。2018年度 春期 午前 問41
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。