過去問解きまくり研究所 ホーム

令和4年度 秋期 午前 問42

セキュリティ

WAFによる防御が有効な攻撃

WAF による防御が有効な攻撃として,最も適切なものはどれか。

答えと解説を見る

✓ これが正解イREST API サービスに対する API の脆弱性を狙った攻撃

解説

守れるのは HTTP の中身だけです。

設問は、WAF による防御が有効な攻撃として最も適切なものを選ばせています。この機器の名は Web アプリケーションファイアウォールを縮めたもので、頭の一語がそのまま守備範囲を言い当てています。軸は、挙げられた攻撃が Web のやり取りの上で起きているかどうかです。通してよい相手とポートを選別する装置が IP アドレスとポート番号だけを見るのに対し、この機器は要求の URL、ヘッダ、パラメータ、本文まで踏み込んで読み、入力に紛れ込ませた命令やスクリプトを弾きます。裏を返せば、別のプロトコルの上で起きる出来事は目に入りません。正解は、REST API サービスに対する API の脆弱性を狙った攻撃です。画面を持たない呼び出しであっても、行き先も見出しも引数も Web のやり取りのままなので、そのまま検査の対象になります。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:令和4年度 秋期 応用情報技術者試験 午前 問42

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)