過去問解きまくり研究所 ホーム

令和7年度 科目A 問10

セキュリティ

WAFの説明

WAF の説明はどれか。

答えと解説を見る

✓ これが正解アWeb サイトに対するアクセス内容を監視し,攻撃とみなされるパターンを検知したときに当該アクセスを遮断する。

解説

Web サイトへのアクセスを監視し、攻撃パターンを遮断するのが WAF です。

WAF は Web Application Firewall の略で、Web アプリケーションを攻撃から守るための仕組みです。見分ける軸は、守る対象が Web サイトへのアクセス内容に絞られているかどうかです。WAF は、Web サイトに届く要求の中身を検査し、SQL インジェクションやクロスサイトスクリプティングのような攻撃とみなされるパターンを見つけると、そのアクセスを遮断します。通常のファイアウォールが主に宛先やポートで通信を通すかどうかを決めるのに対し、WAF は要求の中身まで見る点が特徴です。名前のとおり Web アプリケーション専用のファイアウォール、と覚えると、ログを集める仕組みや複数機能をまとめた機器との違いをつかみやすくなります。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:令和7年度 基本情報技術者試験 科目A 問10

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)