平成29年度 秋期 応用情報技術者試験 午前 問45
テクノロジ/セキュリティWAFの説明はどれか。
出典:平成29年度 秋期 応用情報技術者試験 午前 問45
- アWebアプリケーションへの攻撃を監視し阻止する。
- イWebブラウザの通信内容を改ざんする攻撃をPC内で監視し検出する。
- ウサーバのOSへの不正なログインを監視する。
- エファイルのマルウェア感染を監視し検出する。
正解:ア
解説
WAF(Web Application Firewall)は,Webアプリケーションへのアクセス内容(HTTPリクエストなど)を監視し,SQLインジェクションやクロスサイトスクリプティングなどの攻撃を検知・阻止するための仕組みです。
選択肢ごとの解説
- ア正しい。Webアプリケーションへの攻撃を監視し阻止するのがWAFの役割です。
- イ誤り。Webブラウザの通信内容の改ざんをPC内で監視するのは,WAFではなくクライアント側のセキュリティソフトの機能です。
- ウ誤り。サーバのOSへの不正ログインを監視するのは,IDS(侵入検知システム)などの役割であり,WAFはアプリケーション層の通信を対象とします。
- エ誤り。ファイルのマルウェア感染を監視・検出するのは,アンチウイルスソフトなどの役割であり,WAFの機能ではありません。