平成31年度 春期 応用情報技術者試験 午前 問45
テクノロジ/セキュリティWAF の説明はどれか。
出典:平成31年度 春期 応用情報技術者試験 午前 問45
- アWeb アプリケーションへの攻撃を検知し,阻止する。
- イWeb ブラウザの通信内容を改ざんする攻撃を PC 内で監視し,検出する。
- ウサーバの OS への不正なログインを監視する。
- エファイルへのマルウェア感染を監視し,検出する。
正解:ア
解説
WAF(Web Application Firewall)は Web アプリケーションへの HTTP 通信の内容を検査し,SQL インジェクションやクロスサイトスクリプティングなど,アプリケーションの脆弱性を突く攻撃を検知して遮断する仕組みです。
選択肢ごとの解説
- ア正しい。WAF は Web アプリケーションへの攻撃を通信内容から検知し,阻止します。
- イ誤り。Web ブラウザ内で通信内容を改ざんする攻撃(MITB 攻撃)を PC 内で監視するのは,別のエンドポイント対策製品の機能です。
- ウ誤り。サーバの OS への不正なログインを監視するのはホスト型 IDS などの機能です。
- エ誤り。ファイルへのマルウェア感染を監視・検出するのはマルウェア対策ソフトの機能です。