平成23年度 秋期 応用情報技術者試験 午前 問40
テクノロジ/セキュリティクライアントと Web サーバの間において,クライアントが Web サーバに送信するデータを検査して,SQL インジェクションなどの攻撃を遮断するためのものはどれか。
出典:平成23年度 秋期 応用情報技術者試験 午前 問40
- アSSL-VPN 機能
- イWAF
- ウクラスタ構成
- エロードバランシング機能
正解:イ
解説
WAF(Web Application Firewall)は,クライアントとWebサーバの間の通信内容を検査し,SQLインジェクションなどアプリケーション層への攻撃を検知・遮断する仕組みです。
選択肢ごとの解説
- ア誤り。SSL-VPN機能は通信経路の暗号化によるリモートアクセスの仕組みで,攻撃データの内容検査は行いません。
- イ正しい。WAFはWebサーバへの通信内容を検査し,SQLインジェクションなどの攻撃を遮断します。
- ウ誤り。クラスタ構成は可用性・拡張性を高める構成方式であり,攻撃の検査・遮断機能ではありません。
- エ誤り。ロードバランシング機能は負荷分散のための仕組みであり,攻撃の検査・遮断は行いません。