過去問解きまくり研究所 ホーム

技術的セキュリティ対策とセキュリティ製品|平成30年度 秋期 情報セキュリティマネジメント試験 午前 問30

WAF(Web Application Firewall)におけるブラックリスト又はホワイトリストに関する記述のうち,適切なものはどれか。

解説

ブラックリストは問題のある通信パターンを定義し、該当する通信を遮断します。

WAFは、Webアプリケーションへの通信の中身を検査して攻撃を防ぐ仕組みです。その判定に使うリストのうち、ブラックリストは攻撃に特有の文字列など問題がある通信データパターンを定義したもので、これに該当した通信を遮断します。反対にホワイトリストは、正常と分かっている通信データパターンを定義しておき、それに合致する通信だけを通す使い方をします。どちらもIPアドレスやWebサイト名の一覧ではなく、通信データのパターンで判定するという点を押さえれば、正しい記述を選べます。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出典:平成30年度 秋期 情報セキュリティマネジメント試験 午前 問30

この問題を演習で解く

同じ単元をまとめて解くなら技術的セキュリティ対策とセキュリティ製品へ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)