応用情報技術者試験 令和6年度春期 午前 問41「WAF による防御が有効な攻撃として,最も適切なものはどれか。…」の正解と解説です。応用情報技術者試験の「テクノロジ系」分野の過去問で、これまでの受験者の正答率は約42%です。
イ. REST API サービスに対する API の脆弱性を狙った攻撃
正答率 41.5%(532人中 221人が正解)
WAF(Web Application Firewall)は、Web アプリケーションへの攻撃を防御する専用のファイアウォールで、SQL インジェクションやクロスサイトスクリプティング(XSS)など、HTTP/HTTPS の通信内容(リクエスト)を検査して不正なものを遮断する。REST API も HTTP 上で動作する Web アプリケーションの一種なので、その脆弱性を狙った攻撃は WAF の検査対象となり、防御が有効である。したがって正解は「イ」。
応用情報技術者試験 令和6年度春期 午前 の過去問一覧に戻る・問41