IPA過去問ドリル

平成29年度 秋期 応用情報技術者試験 午前 問45

テクノロジ/セキュリティ

WAFの説明はどれか。

出典:平成29年度 秋期 応用情報技術者試験 午前 問45

正解:ア

解説

WAF(Web Application Firewall)は,Webアプリケーションへのアクセス内容(HTTPリクエストなど)を監視し,SQLインジェクションやクロスサイトスクリプティングなどの攻撃を検知・阻止するための仕組みです。

選択肢ごとの解説

  • 正しい。Webアプリケーションへの攻撃を監視し阻止するのがWAFの役割です。
  • 誤り。Webブラウザの通信内容の改ざんをPC内で監視するのは,WAFではなくクライアント側のセキュリティソフトの機能です。
  • 誤り。サーバのOSへの不正ログインを監視するのは,IDS(侵入検知システム)などの役割であり,WAFはアプリケーション層の通信を対象とします。
  • 誤り。ファイルのマルウェア感染を監視・検出するのは,アンチウイルスソフトなどの役割であり,WAFの機能ではありません。
応用情報技術者の過去問を演習モードで解く