IPA過去問ドリル

平成31年度 春期 応用情報技術者試験 午前 問45

テクノロジ/セキュリティ

WAF の説明はどれか。

出典:平成31年度 春期 応用情報技術者試験 午前 問45

正解:ア

解説

WAF(Web Application Firewall)は Web アプリケーションへの HTTP 通信の内容を検査し,SQL インジェクションやクロスサイトスクリプティングなど,アプリケーションの脆弱性を突く攻撃を検知して遮断する仕組みです。

選択肢ごとの解説

  • 正しい。WAF は Web アプリケーションへの攻撃を通信内容から検知し,阻止します。
  • 誤り。Web ブラウザ内で通信内容を改ざんする攻撃(MITB 攻撃)を PC 内で監視するのは,別のエンドポイント対策製品の機能です。
  • 誤り。サーバの OS への不正なログインを監視するのはホスト型 IDS などの機能です。
  • 誤り。ファイルへのマルウェア感染を監視・検出するのはマルウェア対策ソフトの機能です。
応用情報技術者の過去問を演習モードで解く