応用情報技術者試験 令和4年度秋期 午前 問42「WAF による防御が有効な攻撃として,最も適切なものはどれか。…」の正解と解説です。応用情報技術者試験の「テクノロジ系」分野の過去問で、これまでの受験者の正答率は約74%です。
イ. REST API サービスに対する API の脆弱性を狙った攻撃
正答率 74.0%(647人中 479人が正解)
WAF(Web Application Firewall)が防御対象とする通信の種類を問う問題。WAFはWebアプリケーションへのHTTP/HTTPS通信の内容を検査し、SQLインジェクションやクロスサイトスクリプティングなどアプリ層を狙った攻撃を遮断する装置である。REST APIもHTTPベースのWebアプリケーションであり、その脆弱性を狙った攻撃はWAFで検査・防御できるため、イが正解となる。
応用情報技術者試験 令和4年度秋期 午前 の過去問一覧に戻る・問42