情報セキュリティマネジメント試験 情報セキュリティマネジメント試験 令和元年度秋期 午前14: WAF におけるフォールスポジティブに該当するものはどれか。

情報セキュリティマネジメント試験 令和元年度秋期 午前
Q 1414 / 50
におけるフォールスポジティブに該当するものはどれか。
この問の正解率:65.06%(83件)

解説

情報セキュリティマネジメント試験 令和元年度秋期 午前 問14「WAF におけるフォールスポジティブに該当するものはどれか。…」の正解と解説です。情報セキュリティマネジメント試験の過去問で、これまでの受験者の正答率は約65%です。

正解

. HTML の特殊文字“<”を検出したときに通信を遮断するように WAF を設定した場合,“<”などの数式を含んだ正当な HTTP リクエストが送信されたとき,WAF が攻撃として検知し,遮断する。

正答率 65.1%(83人中 54人が正解)

問題の解説

フォールスポジティブ(偽陽性)とは、正常な通信を誤って攻撃と判定してしまうこと(誤検知)である。「<」を含む正当なHTTPリクエストを攻撃と誤検知して遮断する「ア」が、正常通信を攻撃と誤判定する例に該当するため正解となる。

選択肢ごとの解説

  • 正当なリクエストを攻撃と誤って検知し遮断する記述であり、正常を異常と判定するフォールスポジティブに該当するので正しい。
  • 検査対象外フィールドを悪用した実際の攻撃を見逃す記述であり、攻撃を正常と取り違えるフォールスネガティブ(検知漏れ)である。
  • 不正なリクエストを正しく攻撃と検知して遮断しており、これは正しい検知(真陽性)であってフォールスポジティブではない。
  • 分割送信した攻撃を見逃して遮断しない記述であり、攻撃を見逃すフォールスネガティブである。

情報セキュリティマネジメント試験 令和元年度秋期 午前 の過去問一覧に戻る・問14

情報セキュリティマネジメント試験 の iOS アプリ版

アプリ版なら、よりスムーズに動作し、
スワイプで問題遷移ができます。

情報セキュリティマネジメント試験 合格.dev を App Store でダウンロード