IPA過去問ドリル

平成24年度 春期 応用情報技術者試験 午前 問37

テクノロジ/セキュリティ

WAFの説明として,適切なものはどれか。

出典:平成24年度 春期 応用情報技術者試験 午前 問37

正解:エ

解説

WAF(Web Application Firewall)は,Webアプリケーションへの通信内容を検査し,SQLインジェクションやクロスサイトスクリプティングなどの攻撃パターンを検出して不正な操作を遮断するセキュリティ対策です。

選択肢ごとの解説

  • 誤り。実際に侵入を試みて脆弱性を検証するのはペネトレーションテストの説明です。
  • 誤り。SSLの暗号化・復号処理を専用ハードウェアで行うのはSSLアクセラレータの説明です。
  • 誤り。質問形式で情報セキュリティ対策のレベルを診断するのは自己点検・セキュリティ診断ツールなどの説明です。
  • 正しい。通信内容を検査し不正な操作を遮断するのがWAFの説明です。
応用情報技術者の過去問を演習モードで解く