平成28年度 秋期 午前 問42
セキュリティ
WAFの説明
WAF の説明はどれか。
- アWeb サイトに対するアクセス内容を監視し,攻撃とみなされるパターンを検知したときに当該アクセスを遮断する。
- イWi-Fi アライアンスが認定した無線 LAN の暗号化方式の規格であり,AES 暗号に対応している。
- ウ様々なシステムの動作ログを一元的に蓄積,管理し,セキュリティ上の脅威となる事象をいち早く検知,分析する。
- エファイアウォール機能を有し,ウイルス対策,侵入検知などを連携させ,複数のセキュリティ機能を統合的に管理する。
答えと解説を見る
✓ これが正解アWeb サイトに対するアクセス内容を監視し,攻撃とみなされるパターンを検知したときに当該アクセスを遮断する。
解説
Webへの攻撃とみなす通信を見つけて遮断します。
守る仕組みを比べるときは、何を守る対象にしているかで並べると見分けが付きます。WAF が対象にしているのは、公開している Web サイトそのものです。やり取りされる要求の中身を一つずつ見て、攻撃に特有の形が現れたらその要求を通さない、という働き方をします。ここが要点で、通信の入口を番号や相手先の単位でふさぐのではなく、要求の内容まで踏み込んで判断するところに特徴がありました。だから、Web サイトへの要求を監視し、攻撃とみなせる形を見つけたらその要求を遮断すると述べた説明が当たります。残る三つは、守る対象も判断の材料も別のところに置かれていました。一つは無線の通信を暗号化する取り決め、一つは各所の記録を集めて後から脅威を見つける仕組み、もう一つは複数の防御機能をまとめて管理する製品の形です。
ほかの選択肢はなぜ違うのか
- イWi-Fi アライアンスが認定した無線 …:無線 LAN の暗号化方式の規格であり、AES 暗号に対応していると述べています。話題になっているのは電波に乗せる通信をどう秘匿するかであって、公開した Web サイトへ届く要求の中身を調べる仕組みではありませんでした。
- ウ様々なシステムの動作ログを一元的に蓄積,…:様々なシステムの動作ログを一元的に蓄積、管理し、脅威となる事象をいち早く検知、分析すると述べています。材料は各所に残された記録で、狙いは横断的な気付きです。個々の要求をその場で通さないという働きとは別のものです。
- エファイアウォール機能を有し,ウイルス対策…:ファイアウォール機能を有し、ウイルス対策や侵入検知などを連携させて統合的に管理すると述べています。複数の防御機能を一台にまとめる製品の形の話で、Web サイト宛の要求の中身に絞って判断する仕組みの説明ではありません。
この問題の用語
- WAFWebアプリのやり取りを見て、攻撃らしい内容を通さない仕組み。アプリそのものをすぐ直せないときの当座の守りにもなります。
- ファイアウォール内と外の境目に置いて、通してよい通信だけを選び、残りを遮る仕組み。どの相手のどの用途かという条件を見て判断します。
- 侵入検知外からの不正な侵入の試みを見つけて、管理者に知らせる働きです。ログを集めて分析するSIEMと組み合わせると、気づきが早くなります。
- 監視機器や利用者の動きを継続して見て、記録に残しておくこと。稼働状況や性能を見張り、異常に早く気づいて対応するために行います。
- パターン繰り返し現れる規則性や、決まった形のことを指します。膨大なデータを処理して、そこに隠れた規則性を見つける使い方が広がりました。
- LAN事務所や家庭など、限られた範囲の中で機器をつなぐネットワークです。離れた拠点どうしを結ぶWANとは、ルータを介して接続します。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
- AES暗号化と復号に同じ鍵を使う共通鍵暗号の方式で、決まった長さごとに区切って処理します。処理が速く、通信やデータ本体の暗号化に使われます。
出典:平成28年度 秋期 基本情報技術者試験 午前 問42
同じ用語が出る問題
- 令和7年度 科目A 問10:WAFの説明(WAF)
- 令和5年度 科目A 問10:WAFの設置場所(ファイアウォール)
- 平成31年度 春期 午前 問18:理想的なハッシュ法の説明(パターン)
- 平成30年度 秋期 午前 問37:ブルートフォース攻撃に関する問題(AES)
- 平成28年度 秋期 午前 問45:ポート番号に関する問題(侵入検知)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)