WAFの説明として,適切なものはどれか。
選択肢
- アDMZに設置されているWebサーバへ外部から実際に侵入を試みる。
- イWebサーバのCPU負荷を軽減するために,TLSによる暗号化と復号の処理をWebサーバではなく専用のハードウェアで行う。
- ウシステム管理者が質問に答える形式で,自組織の情報セキュリティ対策のレベルを診断する。
- エ特徴的なパターンが含まれるかなどWebアプリケーションへの通信内容を検査して,不正な操作を遮断する。
正解と解説
正解:エ 特徴的なパターンが含まれるかなどWebアプリケーションへの通信内容を検査して,不正な操作を遮断する。
WAF(Web Application Firewall)はHTTPの通信内容そのものを検査し、SQLインジェクションやクロスサイトスクリプティングに特徴的なパターンを検出して遮断する。IPアドレスやポートで制御する通常のファイアウォールと違い、アプリケーション層のリクエスト内容を見る点が特徴である。
選択肢ごとの解説
- ア実際に侵入を試みるのはペネトレーションテストの説明。
- イ暗号処理を専用機に肩代わりさせるのはSSL/TLSアクセラレータの説明。
- ウ質問形式で対策水準を測るのはセキュリティ自己診断ツールの説明。
- エ正解。通信内容のパターンを検査して不正なリクエストを遮断する。
同じ分野の他の問題
- 電子メールの送信時に、送信側メールサーバでデジタル署名を電子メールヘッダーに付与し、受信側メールサーバでそれを検証するこ…2025年度 秋期 問15
- JIS Q 27000:2019(情報セキュリティマネジメントシステム-用語)における真正性及び信頼性に対する定義a〜d…2025年度 秋期 問14
- デジタル署名が付与されたソフトウェアをインストールするときに、そのソフトウェアの発行元を確認するために使用する証明書はど…2025年度 秋期 問13
- サイバー攻撃の攻撃段階をモデル化したサイバーキルチェーンにおいて、“エクスプロイト”に該当する行為はどれか。2025年度 秋期 問12
- VPNで使用されるプロトコルであるIPsec, L2TP, TLSの、OSI基本参照モデルにおける相対的な位置関係はどれ…2025年度 春期 問15
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。