応用情報技術者試験 応用情報技術者試験 令和4年度秋期 午前42: WAF による防御が有効な攻撃として,最も適切なものはどれか。

応用情報技術者試験 令和4年度秋期 午前
Q 4242 / 80
による防御が有効な攻撃として,最も適切なものはどれか。
この問の正解率:74.03%(647件)

解説

応用情報技術者試験 令和4年度秋期 午前 問42「WAF による防御が有効な攻撃として,最も適切なものはどれか。…」の正解と解説です。応用情報技術者試験の「テクノロジ系」分野の過去問で、これまでの受験者の正答率は約74%です。

正解

. REST API サービスに対する API の脆弱性を狙った攻撃

正答率 74.0%(647人中 479人が正解)

問題の解説

WAF(Web Application Firewall)が防御対象とする通信の種類を問う問題。WAFはWebアプリケーションへのHTTP/HTTPS通信の内容を検査し、SQLインジェクションクロスサイトスクリプティングなどアプリ層を狙った攻撃を遮断する装置である。REST APIもHTTPベースのWebアプリケーションであり、その脆弱性を狙った攻撃はWAFで検査・防御できるため、イが正解となる。

選択肢ごとの解説

  • DNSキャッシュポイズニングDNSサーバ(名前解決)への攻撃でありHTTP通信ではないため、Web通信を検査するWAFの対象外で誤り。
  • REST APIはHTTPで提供されるWebアプリケーションであり、その脆弱性を突くリクエストの内容をWAFが検査・遮断できるため正しい。
  • SMTPサーバの不正中継を悪用したメール配信はメール(SMTP)の問題であり、Web通信を扱うWAFの対象外で誤り。
  • 電子メール爆弾(大量のメール送付)はメールサービスへの攻撃であり、Web通信を検査するWAFでは防御できないため誤り。

応用情報技術者試験 令和4年度秋期 午前 の過去問一覧に戻る・問42

応用情報技術者試験 の iOS アプリ版

アプリ版なら、よりスムーズに動作し、
スワイプで問題遷移ができます。

応用情報技術者試験 合格.dev を App Store でダウンロード