過去問解きまくり研究所 ホーム

平成26年度 秋期 午前 問41

セキュリティ

WAFに関する問題

WAF(Web Application Firewall)を利用する目的はどれか。

答えと解説を見る

✓ これが正解アWeb サーバ及び Web アプリケーションに起因する脆弱性への攻撃を遮断する。

解説

Web アプリの脆弱性を突く攻撃を通信の段で遮断します。

WAF は Web アプリケーションファイアウォールの略で、Web サーバの手前に置いて、行き交う通信の中身を検査する仕組みです。ファイアウォールという名のとおり、その働きは止めることにあります。判定の軸は二つです。一つ目は、いつ働くかです。開発を進めている段ではなく、公開して動かしている最中に働きます。二つ目は、何をするかです。見つけて知らせるのでも、弱点そのものを直すのでもなく、攻撃の形をした要求をその場で通さないのが役目です。正解にあたるのは、Web サーバ及び Web アプリケーションに起因する脆弱性への攻撃を遮断すると述べた選択肢で、二つの軸がどちらも合っています。ポート番号だけで通す通さないを決める従来の関門では足りないのは、この種の攻撃が正しいポートに正しい形で届くためです。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成26年度 秋期 基本情報技術者試験 午前 問41

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)