過去問解きまくり研究所 ホーム

平成22年度 春期 午前 問44

セキュリティ

WAFに関する問題

WAF(Web Application Firewall)を利用する目的はどれか。

答えと解説を見る

✓ これが正解アWeb サーバ及びアプリケーションに起因する脆弱性への攻撃を遮断する。

解説

アプリケーションを狙う要求をその場で遮る仕組みです。

WAF は、Web サーバとその上で動くアプリケーションの手前に置かれ、やり取りされる要求の中身を見て、脆弱性を突こうとするものを届かせずに遮る仕組みです。守る層はネットワークの下回りではなくアプリケーションの側で、弱点そのものを直すのではなく、弱点を突く要求を通さないことで被害を防ぎます。判定の軸は、その働きが要求を通す前に止める側にあるのか、それとも弱点を見つけたり塞いだりする側の作業にあるのかです。設問が問う目的に当たるのは、Web サーバ及びアプリケーションに起因する脆弱性への攻撃を遮断すると述べたものでした。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成22年度 春期 基本情報技術者試験 午前 問44

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)