過去問解きまくり研究所 ホーム

技術的セキュリティ対策とセキュリティ製品|平成28年度 春期 情報セキュリティマネジメント試験 午前 問13

クライアントとWebサーバの間において,クライアントからWebサーバに送信されたデータを検査して,SQLインジェクションなどの攻撃を遮断するためのものはどれか。

解説

Webへの通信内容を検査して攻撃を遮断する仕組みです。

WAFは、Webアプリケーションに向かう通信の中身まで検査して、攻撃にあたるものを止める仕組みです。クライアントからWebサーバへ送られたデータそのものを読み、あらかじめ用意しておいた攻撃に特徴的なパターンと照らし合わせ、当てはまる形の要求が届いたらそのアクセスを遮断します。SQLインジェクションのように、送り込まれた文字列がWebアプリケーションの処理をゆがめる形の攻撃は、宛先や送信元だけを見ていても見分けられません。中身まで踏み込んで調べる仕組みをクライアントとWebサーバの間に置くことで、こうした攻撃を通信の段階で止められます。残りの三つは、通信を安全に運んだり、サーバ側の構成を整えたりするための仕組みであり、送られてきたデータが攻撃にあたるかどうかを判定するものではありません。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出典:平成28年度 春期 情報セキュリティマネジメント試験 午前 問13

この問題を演習で解く

同じ単元をまとめて解くなら技術的セキュリティ対策とセキュリティ製品へ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)