過去問解きまくり研究所 ホーム

技術的セキュリティ対策とセキュリティ製品|平成29年度 春期 情報セキュリティマネジメント試験 午前 問29

WAF(Web Application Firewall)におけるブラックリスト又はホワイトリストの説明のうち,適切なものはどれか。

解説

問題のある通信データのパターンを定義し、該当を止める側です。

WAFは、Webアプリケーションに向かう通信の中身まで検査して、攻撃にあたるものを止める仕組みです。その判定に使う二つのリストは、どちらも通信データのパターンを定義したものです。問題がある通信データのパターンを定義しておき、これに該当した通信を遮断したり、危険な部分を無害な形に直して通したりする使い方が、片方のリストの働きです。もう一方は逆に、正常だと分かっている通信データのパターンを定義しておき、それに合致するものだけを通します。どちらも、Webサイトのアドレスや名前を並べた一覧ではありません。判定の材料が通信データのパターンであるという点をつかめば、正しい説明を選び分けられます。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出典:平成29年度 春期 情報セキュリティマネジメント試験 午前 問29

この問題を演習で解く

同じ単元をまとめて解くなら技術的セキュリティ対策とセキュリティ製品へ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)