情報セキュリティマネジメント試験 平成30年度春期 午前 問12「WAF の説明はどれか。…」の正解と解説です。情報セキュリティマネジメント試験の過去問で、これまでの受験者の正答率は約59%です。
ア. Webサイトに対するアクセス内容を監視し,攻撃とみなされるパターンを検知したときに当該アクセスを遮断する。
正答率 59.3%(27人中 16人が正解)
WAF(Web Application Firewall)は,WebアプリケーションへのHTTP通信を監視し,SQLインジェクションやクロスサイトスクリプティングなど攻撃とみなされるパターンを検知して該当アクセスを遮断する仕組みである。Webサイトへのアクセス内容を監視し攻撃パターンを遮断するという選択肢アが正解である。