過去問解きまくり研究所 ホーム

平成31年度 春期 午前 問45

セキュリティ

WAFの説明

WAF の説明はどれか。

答えと解説を見る

✓ これが正解アWeb アプリケーションへの攻撃を検知し,阻止する。

解説

Webアプリを狙う攻撃を通信の内側まで見て塞ぐ仕組みです。

WAF は Web アプリケーションを守ることに絞ったファイアウォールで、名前どおり守る対象がアプリケーション層に置かれています。パケットのヘッダーだけを見る素朴なファイアウォールでは、正当な HTTP 通信の中に埋め込まれた攻撃のパターンまでは見抜けません。そこで WAF は通信の中身に踏み込み、要求の入力や応答の中身の中にある悪意のあるパターン、たとえば入力欄からデータベースを操ろうとする文字列や、他の利用者の画面で走らせようとするスクリプトの断片などを、通信の途中で見つけて遮断します。要点は、守る対象が Web アプリケーションであることと、その攻撃を検知して阻止する働きを持つことの二つに絞られます。正解の肢は、この二つの要点を短く述べたものです。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成31年度 春期 応用情報技術者試験 午前 問45

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)