情報処理安全確保支援士試験 情報処理安全確保支援士試験 平成29年度秋期 午前Ⅰ15: WAF の説明はどれか。

情報処理安全確保支援士試験 平成29年度秋期 午前Ⅰ
Q 1515 / 30
の説明はどれか。

解説

情報処理安全確保支援士試験 平成29年度秋期 午前Ⅰ 問15「WAF の説明はどれか。…」の正解と解説です。情報処理安全確保支援士試験の「WAF」分野の過去問で、各選択肢の正誤も解説付きで確認できます。

正解

. Web アプリケーションへの攻撃を監視し阻止する。

問題の解説

WAF(Web Application Firewall)は、Webアプリへの通信を監視し、SQLインジェクションクロスサイトスクリプティングなどアプリ層の攻撃パターンを検知・遮断する仕組み。よってアが正解。通常のFWやIPSがネットワーク層中心なのに対し、WAFはHTTP/HTTPSの内容を解析する点が特徴。脆弱性の根本修正までの暫定対策(仮想パッチ)としても有効で、多層防御の一翼を担う。

選択肢ごとの解説

  • Webアプリへの攻撃を監視し阻止するWAFの定義そのもので正しい。
  • PC内でブラウザ改ざんを検出するのはエンドポイント対策の話でWAFではない。
  • サーバOSへの不正ログイン監視はホスト型IDS等の役割でWAFとは異なる。
  • ファイルのマルウェア感染検出はアンチウイルスの機能で、WAFの目的ではない。

情報処理安全確保支援士試験 平成29年度秋期 午前Ⅰ の過去問一覧に戻る・問15

情報処理安全確保支援士試験 の iOS アプリ版

アプリ版なら、よりスムーズに動作し、
スワイプで問題遷移ができます。

情報処理安全確保支援士試験 合格.dev を App Store でダウンロード