過去問解きまくり研究所 ホーム

平成24年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問9

情報セキュリティ管理

WAFの導入を含むもの

PCI データセキュリティ基準(PCI DSS Version 2.0)の要件のうち,詳細要件の選択肢として,WAF の導入を含むものはどれか。

答えと解説を見る

✓ これが正解ウ要件 6:安全性の高いシステムとアプリケーションを開発し,保守すること

解説

WAF の導入は、アプリケーションの開発と保守を扱う要件に含まれます。

PCI DSS は、クレジットカードの会員データを守るために、カード業界が定めたセキュリティ基準です。いくつかの要件があり、それぞれに詳細要件が付いています。WAF(Web アプリケーションファイアウォール)は、Web アプリケーションへの攻撃を通信の中身から見つけて止める仕組みです。守る対象がアプリケーションなので、安全性の高いシステムとアプリケーションの開発と保守を求める要件 6 に入ります。出題当時の版の要件 6 の詳細要件には、公開している Web アプリケーションを、コードのレビューか WAF の導入のどちらかで守ることを求めるものがあり、WAF の導入がその選択肢の一つになっています。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成24年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問9

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)