過去問解きまくり研究所 ホーム

令和6年度 春期 午前 問41

セキュリティ

WAFによる防御が有効な攻撃

WAF による防御が有効な攻撃として,最も適切なものはどれか。

答えと解説を見る

✓ これが正解イREST API サービスに対する API の脆弱性を狙った攻撃

解説

守れるのは Web の要求として届く攻撃です。

設問は、WAF による防御が有効な攻撃を選ばせています。軸になるのは、その攻撃が Web の要求として飛んでくるかどうかという一点です。WAF は Web サーバの手前に置き、やり取りされる HTTP や HTTPS の中身、すなわち引数や見出しや本文まで見て、攻撃らしい要求をはじく仕組みです。宛先とポートまでしか見ない一般的なファイアウォールと違うのはこの点で、裏を返せば、その位置を通らない通信は初めから視界に入りません。REST API は HTTP で呼び出す Web の仕組みですから、その API の弱点を突く攻撃は要求としてこの検査の前を通ります。したがって、REST API サービスに対する脆弱性を狙った攻撃が正解です。この型の設問は、それぞれの攻撃がどの経路を流れるかを一語で言い直すと片が付きます。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:令和6年度 春期 応用情報技術者試験 午前 問41

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)