セキュリティ|令和6年度 ITパスポート試験 問90
セキュリティ対策として使用されるWAFの説明として,適切なものはどれか。
- ✓ これが正解ECなどのWebサイトにおいて,Webアプリケーションソフトウェアの脆弱性を突いた攻撃からの防御や,不審なアクセスのパターンを検知する仕組み
- インターネットなどの公共のネットワークを用いて,専用線のようなセキュアな通信環境を実現する仕組み
- 情報システムにおいて,機密データを特定して監視することによって,機密データの紛失や外部への漏えいを防止する仕組み
- ファイアウォールを用いて,インターネットと企業の内部ネットワークとの間に緩衝領域を作る仕組み
解説
ウェブの作りの弱点を狙う攻撃を、手前で見張って防ぎます。
ウェブの仕組みには、入力欄から思わぬ命令を送り込まれるといった弱点が生まれがちです。通信を通すか通さないかだけを見る守りでは、正しい入り口から入ってくるこの種の攻撃を止められません。そこで、やり取りの中身まで見て、ウェブの作りの弱点を突く形になっていないかを調べ、怪しい癖のあるアクセスを見つける仕組みが置かれます。これがWAFです。よってこの記述が当てはまります。見ている層が上のほうにあるので、買い物の仕組みなど作り込まれた場所を守るのに向きます。他の三つも守りの仕組みですが、経路を隠す、持ち出しを見張る、境目に緩衝の区画を作るという別の受け持ちを持っています。
ほかの選択肢はなぜ違うのか
- VPNは、公共の回線の上に専用線のような区間を作り、やり取りを外から読めなくする仕組みです。守っているのは経路であって、ウェブの作りの弱点を突く攻撃を見つけるものではありません。
- 機密のデータを見つけて見張り、外へ持ち出されることを防ぐ仕組みの説明です。守っているのは情報が出て行く側で、外から攻撃が入ってくる側を見るものではありません。向きが逆になります。
- DMZは、内側と外側の間に緩衝となる区画を設ける考え方です。置き場所の設計についての話であり、やり取りの中身を調べて攻撃を見つける仕組みではありません。区画を分けても、そこへ来る攻撃は素通りします。
この問題に関係する言葉
- WAFWebアプリのやり取りを見て、攻撃らしい内容を通さない仕組み。アプリそのものをすぐ直せないときの当座の守りにもなります。
- VPN公衆回線の上に暗号化した通り道を作り、専用線のように使う仕組みです。通信路を守るものなので、Webアプリへの攻撃そのものを遮る役目はありません。
- DMZ外から見える機器を、内側の大事な網から切り離して置く区画。ここが破られても、奥までは一気に届きません。
- ファイアウォール内と外の境目に置いて、通してよい通信だけを選び、残りを遮る仕組み。どの相手のどの用途かという条件を見て判断します。
出典:令和6年度 ITパスポート試験 問90
同じ単元をまとめて解くならセキュリティへ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)