情報セキュリティマネジメント試験 情報セキュリティマネジメント試験 平成28年度春期 午前13: クライアントと Web サーバの間において,クライアントから Web サーバに送信されたデータを検査して,SQL インジェクションなどの攻撃を遮断するためのもの

情報セキュリティマネジメント試験 平成28年度春期 午前
Q 1313 / 50
クライアントと Web サーバの間において,クライアントから Web サーバに送信されたデータを検査して,SQL インジェクションなどの攻撃を遮断するためのものはどれか。
この問の正解率:56.25%(16件)

解説

情報セキュリティマネジメント試験 平成28年度春期 午前 問13「クライアントと Web サーバの間において,クライアントから Web サーバに送…」の正解と解説です。情報セキュリティマネジメント試験の過去問で、これまでの受験者の正答率は約56%です。

正解

. WAF

正答率 56.3%(16人中 9人が正解)

問題の解説

WAF(Web Application Firewall)は,Web アプリケーション宛ての通信内容を検査し,SQL インジェクションやクロスサイトスクリプティングなどの攻撃を含むリクエストを遮断する仕組みである。送信データを検査して攻撃を遮断する役割を担うイが正解である。

選択肢ごとの解説

  • SSL-VPN は通信経路を暗号化して安全にリモート接続する機能であり,アプリケーションへの攻撃内容を検査・遮断するものではない。
  • WAF は Web アプリ宛ての通信を検査して SQL インジェクションなどの攻撃を遮断するため,正しい。
  • クラスタ構成は複数機器を連携させて可用性や処理性能を高める構成であり,攻撃の検査・遮断を目的とするものではない。
  • ロードバランシングは負荷を複数サーバへ分散する機能であり,攻撃通信を遮断するセキュリティ機能ではない。

情報セキュリティマネジメント試験 平成28年度春期 午前 の過去問一覧に戻る・問13

情報セキュリティマネジメント試験 の iOS アプリ版

アプリ版なら、よりスムーズに動作し、
スワイプで問題遷移ができます。

情報セキュリティマネジメント試験 合格.dev を App Store でダウンロード