WAFの説明はどれか。
選択肢
- アWebサイトに対するアクセス内容を監視し,攻撃とみなされるパターンを検知したときに当該アクセスを遮断する。
- イWi-Fiアライアンスが認定した無線LANの暗号化方式の規格であり,AES暗号に対応している。
- ウ様々なシステムの動作ログを一元的に蓄積,管理し,セキュリティ上の脅威となる事象をいち早く検知,分析する。
- エファイアウォール機能を有し,マルウェア対策機能,侵入検知機能などの複数のセキュリティ機能を連携させ,統合的に管理する。
正解と解説
正解:ア Webサイトに対するアクセス内容を監視し,攻撃とみなされるパターンを検知したときに当該アクセスを遮断する。
WAFはWebアプリケーションへのHTTP通信の内容を検査し、SQLインジェクションやクロスサイトスクリプティングなどの攻撃に特徴的なパターンを検知したときに、その通信を遮断または無害化する仕組みである。ネットワーク層のポート単位で制御するファイアウォールでは防げない、アプリケーション層の攻撃に対処できる点が特徴である。
選択肢ごとの解説
同じ分野の他の問題
- DMZはどれか。2026年度 公開問題 科目A・B 問3
- DNSキャッシュサーバでのDNSキャッシュポイズニング攻撃の対策はどれか。2025年度 公開問題 科目A・B 問5
- A社では現在、インターネット上のWebサイトを内部ネットワークのPC上のWebブラウザから参照している。新たなシステムを…2022年度 公開問題 科目A・B 問9
- ハニーポットの説明はどれか。2019年度 秋期 午前 問29
- WPA3はどれか。2019年度 秋期 午前 問18
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。