
応用情報技術者試験 平成29年度春期 午前 問43「図のような構成と通信サービスのシステムにおいて,Web アプリケーションの脆弱性…」の正解と解説です。応用情報技術者試験の「テクノロジ系」分野の過去問で、これまでの受験者の正答率は約81%です。
ウ. c
正答率 81.4%(204人中 166人が正解)
WAF(Web Application Firewall)は HTTP リクエストの中身を検査し,SQLインジェクションやクロスサイトスクリプティングなどの不正な入力を検出・遮断する機器である。設問の WAF には暗号化・復号の機能がないため,通信内容を検査するにはトラフィックが平文(HTTP)になっている箇所に置く必要がある。図では SSLアクセラレータで HTTPS が復号され c の区間が HTTP(平文)になっているので,WAF を c に設置すればリクエスト内容を解析でき,正解はウである。
応用情報技術者試験 平成29年度春期 午前 の過去問一覧に戻る・問43