過去問解きまくり研究所 ホーム

技術的セキュリティ対策とセキュリティ製品|平成30年度 春期 情報セキュリティマネジメント試験 午前 問12

WAFの説明はどれか。

解説

Webへの通信を検査し攻撃とみなした通信を遮断する仕組みです。

WAFは、Webアプリケーションに向かうやり取りの中身まで検査して、攻撃にあたる通信を止める仕組みです。ファイアウォールが主に宛先や送信元、使われている番号を手掛かりに通す通さないを決めるのに対して、WAFはその先にあるWebアプリケーションへの要求の内容そのものを読みます。あらかじめ用意しておいた攻撃の特徴と照らし合わせ、当てはまる形の要求が届いたら、そのアクセスを遮断するという働き方です。Webサイトに対するアクセス内容を監視し、攻撃とみなされるパターンを検知したときに当該アクセスを遮断するという説明が、この仕組みをそのまま述べたものになります。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出典:平成30年度 春期 情報セキュリティマネジメント試験 午前 問12

この問題を演習で解く

同じ単元をまとめて解くなら技術的セキュリティ対策とセキュリティ製品へ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)