情報セキュリティマネジメント試験 令和元年度秋期 午前 問14「WAF におけるフォールスポジティブに該当するものはどれか。…」の正解と解説です。情報セキュリティマネジメント試験の過去問で、これまでの受験者の正答率は約65%です。
ア. HTML の特殊文字“<”を検出したときに通信を遮断するように WAF を設定した場合,“<”などの数式を含んだ正当な HTTP リクエストが送信されたとき,WAF が攻撃として検知し,遮断する。
正答率 65.1%(83人中 54人が正解)
フォールスポジティブ(偽陽性)とは、正常な通信を誤って攻撃と判定してしまうこと(誤検知)である。「<」を含む正当なHTTPリクエストを攻撃と誤検知して遮断する「ア」が、正常通信を攻撃と誤判定する例に該当するため正解となる。