技術的セキュリティ対策とセキュリティ製品|平成30年度 秋期 情報セキュリティマネジメント試験 午前 問30
WAF(Web Application Firewall)におけるブラックリスト又はホワイトリストに関する記述のうち,適切なものはどれか。
- ブラックリストは,脆弱性があるWebサイトのIPアドレスを登録したものであり,該当するIPアドレスからの通信を遮断する。
- ✓ これが正解ブラックリストは,問題がある通信データパターンを定義したものであり,該当する通信を遮断する。
- ホワイトリストは,暗号化された受信データをどのように復号するかを定義したものであり,復号鍵が登録されていないデータを遮断する。
- ホワイトリストは,脆弱性がないWebサイトのFQDNを登録したものであり,登録がないWebサイトへの通信を遮断する。
解説
ブラックリストは問題のある通信パターンを定義し、該当する通信を遮断します。
WAFは、Webアプリケーションへの通信の中身を検査して攻撃を防ぐ仕組みです。その判定に使うリストのうち、ブラックリストは攻撃に特有の文字列など問題がある通信データパターンを定義したもので、これに該当した通信を遮断します。反対にホワイトリストは、正常と分かっている通信データパターンを定義しておき、それに合致する通信だけを通す使い方をします。どちらもIPアドレスやWebサイト名の一覧ではなく、通信データのパターンで判定するという点を押さえれば、正しい記述を選べます。
ほかの選択肢はなぜ違うのか
- WAFのブラックリストに登録するのは通信データのパターンであって、脆弱性があるWebサイトのIPアドレスの一覧ではありません。発信元アドレスで遮断するという説明になっている点が誤りです。
- 暗号化された受信データの復号方法や復号鍵を登録しておくものではありません。ホワイトリストは通過させてよい通信のパターンを定めるもので、復号の可否によって遮断を決める仕組みとは無関係です。
- 脆弱性がないWebサイトのFQDNを登録する一覧ではありません。WAFのホワイトリストが見るのは通信データのパターンであり、接続先のサイト名の登録の有無で通信の可否を決めるものではないからです。
この問題に関係する言葉
- WAFWebアプリのやり取りを見て、攻撃らしい内容を通さない仕組み。アプリそのものをすぐ直せないときの当座の守りにもなります。
- ブラックリスト問題のある通信データのパターンを定義し、該当を遮断する仕組みです。脆弱性のあるサイトのIPアドレスを並べたものではありません。
- ホワイトリスト通してよいものだけを定義し、それ以外を遮断する仕組みのことです。復号の方法を定めたものや、安全なサイトの一覧ではありません。
出典:平成30年度 秋期 情報セキュリティマネジメント試験 午前 問30
同じ単元をまとめて解くなら技術的セキュリティ対策とセキュリティ製品へ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)