過去問解きまくり研究所 ホーム

技術的セキュリティ対策とセキュリティ製品|平成29年度 秋期 情報セキュリティマネジメント試験 午前 問20

WAFの説明として,適切なものはどれか。

解説

Webアプリへの通信内容を検査し不正な通信を遮断する仕組みです。

WAFは、Webアプリケーションに向かう通信の中身まで読んで、攻撃にあたるものを止める仕組みです。宛先や送信元、使われている番号を手掛かりに通す通さないを決めるファイアウォールと違い、WAFはWebアプリケーションへの要求の内容そのものを検査します。あらかじめ用意しておいた攻撃に特徴的なパターンと照らし合わせ、当てはまる形の要求が届いたら、そのアクセスを遮断するという働き方です。特徴的なパターンが含まれるかなどWebアプリケーションへの通信内容を検査して不正な通信を遮断する、という記述が、この仕組みをそのまま述べたものになります。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出典:平成29年度 秋期 情報セキュリティマネジメント試験 午前 問20

この問題を演習で解く

同じ単元をまとめて解くなら技術的セキュリティ対策とセキュリティ製品へ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)