平成29年度 秋期 午前 問45
セキュリティ
WAFの説明
WAF の説明はどれか。
- アWeb アプリケーションへの攻撃を監視し阻止する。
- イWeb ブラウザの通信内容を改ざんする攻撃を PC 内で監視し検出する。
- ウサーバの OS への不正なログインを監視する。
- エファイルのマルウェア感染を監視し検出する。
答えと解説を見る
✓ これが正解アWeb アプリケーションへの攻撃を監視し阻止する。
解説
WAF は Web アプリへの攻撃を監視して阻止します。
設問は、WAF の説明として適切なものを選ばせています。WAF は Web Application Firewall の略なので、略語を展開すれば、守る対象と守り方の両方が名前の中に書かれていることが分かります。守る対象は Web アプリケーションであり、守り方はファイアウォール、すなわち通すか通さないかを決めることです。したがって、Web アプリケーションへの攻撃を監視し阻止する、という説明が当てはまります。宛先の番号だけを見て出入りを決める従来のファイアウォールと違い、WAF は要求の中身、つまり呼び出し先や入力された値まで開いて読みます。公開しているウェブの入口はふさぐわけにいかないので、その入口から入り込む攻撃を見分ける層として置かれるわけです。略語を展開し、どこに置かれて何を守るのかを一語で取り出す読み方が近道です。
ほかの選択肢はなぜ違うのか
- イWeb ブラウザの通信内容を改ざんする攻…:利用者の手元の機器の中で、Web ブラウザに割り込んで内容を書き換える不正を見つける仕組みの説明です。置かれる場所が利用者の側なので、公開している業務の入口を守る位置とは異なります。
- ウサーバの OS への不正なログインを監視…:サーバの OS へ不正に入り込もうとする行為を見張る仕組みの説明です。見ている層がコンピュータそのものへの出入りであり、公開しているアプリケーションがやり取りする中身ではありません。
- エファイルのマルウェア感染を監視し検出する…:保存されているファイルが不正なプログラムに侵されていないかを調べる仕組みの説明です。調べる相手がファイルなので、外から届いた要求の中身を読んで通すかどうかを決める役目とは別のものです。
この問題の用語
- WAFWebアプリのやり取りを見て、攻撃らしい内容を通さない仕組み。アプリそのものをすぐ直せないときの当座の守りにもなります。
- 監視機器や利用者の動きを継続して見て、記録に残しておくこと。稼働状況や性能を見張り、異常に早く気づいて対応するために行います。
- 改ざん保管や送信の途中で、内容を許されずに書き換えること。完全性が損なわれますが、電子署名などを使えば起きたことを見つけられます。
- ログいつ誰が何をしたかを、機器やソフトウェアが自動で残していく記録です。あとから出来事をたどれるので、事故の調査や不正の発見に使われます。
- マルウェアウイルスやランサムウェアなど、利用者に害を与える目的で作られたソフトの総称です。感染すると情報を盗まれたり操作できなくされたりします。
出典:平成29年度 秋期 応用情報技術者試験 午前 問45
同じ用語が出る問題
- 令和7年度 秋期 午前 問45:デジタル署名に関する問題(改ざん)
- 令和7年度 秋期 午前 問42:CSPMに関する問題(マルウェア)
- 令和7年度 秋期 午前 問36:"エクスプロイト"に該当する行為(マルウェア)
- 令和6年度 春期 午前 問41:WAFによる防御が有効な攻撃(WAF)
- 令和4年度 秋期 午前 問42:WAFによる防御が有効な攻撃(WAF)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)