令和7年度 科目A 問10
セキュリティ
WAFの説明
WAF の説明はどれか。
- アWeb サイトに対するアクセス内容を監視し,攻撃とみなされるパターンを検知したときに当該アクセスを遮断する。
- イWi-Fi アライアンスが認定した無線 LAN の暗号化方式の規格であり,AES 暗号に対応している。
- ウ様々なシステムの動作ログを一元的に蓄積,管理し,セキュリティ上の脅威となる事象をいち早く検知,分析する。
- エファイアウォール機能を有し,マルウェア対策機能,侵入検知機能などの複数のセキュリティ機能を連携させ,統合的に管理する。
答えと解説を見る
✓ これが正解アWeb サイトに対するアクセス内容を監視し,攻撃とみなされるパターンを検知したときに当該アクセスを遮断する。
解説
Web サイトへのアクセスを監視し、攻撃パターンを遮断するのが WAF です。
WAF は Web Application Firewall の略で、Web アプリケーションを攻撃から守るための仕組みです。見分ける軸は、守る対象が Web サイトへのアクセス内容に絞られているかどうかです。WAF は、Web サイトに届く要求の中身を検査し、SQL インジェクションやクロスサイトスクリプティングのような攻撃とみなされるパターンを見つけると、そのアクセスを遮断します。通常のファイアウォールが主に宛先やポートで通信を通すかどうかを決めるのに対し、WAF は要求の中身まで見る点が特徴です。名前のとおり Web アプリケーション専用のファイアウォール、と覚えると、ログを集める仕組みや複数機能をまとめた機器との違いをつかみやすくなります。
ほかの選択肢はなぜ違うのか
- イWi-Fi アライアンスが認定した無線 …:Wi-Fi アライアンスが認定し AES 暗号に対応した無線 LAN の暗号化方式の規格という説明は、WPA2 や WPA3 のような無線 LAN の暗号化方式を指しています。Web サイトへのアクセスを検査して攻撃を遮断する WAF とは役割が異なります。
- ウ様々なシステムの動作ログを一元的に蓄積,…:様々なシステムのログを一元的に集めて管理し、脅威となる事象を早く検知、分析する仕組みは、SIEM の説明です。複数の機器のログを横断して分析する点が中心で、Web サイトへの個々のアクセスを遮断する WAF とは別物です。
- エファイアウォール機能を有し,マルウェア対…:ファイアウォールにマルウェア対策や侵入検知などの機能を組み合わせ、統合的に管理する機器は、UTM の説明です。複数のセキュリティ機能を一台にまとめることが特徴であり、Web アプリケーションへの攻撃に絞って守る WAF とは異なります。
この問題の用語
- WAFWebアプリのやり取りを見て、攻撃らしい内容を通さない仕組み。アプリそのものをすぐ直せないときの当座の守りにもなります。
- SIEMあちこちの機器に散らばったログを一か所に集め、突き合わせて分析する仕組み。単体では気づけない兆候を見つけます。
- UTMファイアウォールや侵入検知など複数の対策を1台にまとめた機器です。Webの通信だけを見るWAFや、ログを分析するSIEMとは役割が違います。
- 監視機器や利用者の動きを継続して見て、記録に残しておくこと。稼働状況や性能を見張り、異常に早く気づいて対応するために行います。
- パターン繰り返し現れる規則性や、決まった形のことを指します。膨大なデータを処理して、そこに隠れた規則性を見つける使い方が広がりました。
- LAN事務所や家庭など、限られた範囲の中で機器をつなぐネットワークです。離れた拠点どうしを結ぶWANとは、ルータを介して接続します。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
- AES暗号化と復号に同じ鍵を使う共通鍵暗号の方式で、決まった長さごとに区切って処理します。処理が速く、通信やデータ本体の暗号化に使われます。
出典:令和7年度 基本情報技術者試験 科目A 問10
同じ用語が出る問題
- 令和8年度 科目A 問8:CSMA/CDに関する問題(LAN)
- 令和5年度 科目A 問10:WAFの設置場所(WAF)
- 令和元年度 秋期 午前 問43:SIEMに関する問題(SIEM)
- 平成31年度 春期 午前 問18:理想的なハッシュ法の説明(パターン)
- 平成30年度 秋期 午前 問37:ブルートフォース攻撃に関する問題(AES)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)