過去問解きまくり研究所 ホーム

平成28年度 春期 午前 問43

セキュリティ

クライアントと Web サーバの間において,クライアントから Web サーバに送信されたデータを検査して,SQL インジェクションなどの攻撃を遮断するためのものはどれか。

答えと解説を見る

✓ これが正解イWAF

解説

Webアプリ宛の要求を読み取り、攻撃通信だけを遮る道具です。

クライアントと Web サーバの間に置き、送られてきた要求の中身まで踏み込んで見る道具を選ぶ問いです。判定の軸は、通信の中身をアプリケーションの意味の階層で読み取り、攻撃の形をした要求を拾って落とせるかどうかの一点にあります。SQL インジェクションのように、正しい形の HTTP 要求に埋め込まれる攻撃は、宛先やポート番号だけを見る仕組みでは通ってしまうからです。要求文字列の中身、たとえばパラメタの並びや記号の使われ方を、既知の攻撃らしさに照らして選り分けるのが Web Application Firewall で、この設問が求める役どころに当たります。だから、WAF と述べた記述が当たりました。他は、通信を秘匿する経路、可用性を高める並列運用、要求を割り振って偏りを均す仕組みで、いずれも役割が異なります。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成28年度 春期 基本情報技術者試験 午前 問43

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)