基本情報技術者試験 基本情報技術者試験 令和2年度 科目A 修了認定試験 午前 問44: WAF の説明はどれか。

基本情報技術者試験 令和2年度 科目A 修了認定試験
Q 4444 / 80
の説明はどれか。
この問の正解率:47.08%(2,001件)
この問題の本文・選択肢・正解・解説(展開)

問題本文

WAF の説明はどれか。

選択肢

  • .Web アプリケーションへの攻撃を検知し、阻止する。
  • .Web ブラウザの通信内容を改ざんする攻撃を PC 内で監視し、検出する。
  • .サーバの OS への不正なログインを監視する。
  • .ファイルへのマルウェア感染を監視し、検出する。

正解

. Web アプリケーションへの攻撃を検知し、阻止する。

解説

WAF(Web Application Firewall)は、Web アプリケーションへの攻撃(SQL インジェクション、XSS など)を検知・阻止する防御装置。

選択肢ごとの解説

  • .Web アプリへの攻撃検知・阻止=WAF=正解。
  • .これはエンドポイント防御(HIPS など)の説明。
  • .これはサーバ侵入検知(HIDS)の説明。
  • .これはアンチウイルス(マルウェア対策)の説明。

基本情報技術者試験 令和2年度 科目A 修了認定試験過去問一覧へ戻る・問44