IPA過去問ドリル

令和4年度 秋期 応用情報技術者試験 午前 問42

テクノロジ/セキュリティ

WAF による防御が有効な攻撃として,最も適切なものはどれか。

出典:令和4年度 秋期 応用情報技術者試験 午前 問42

正解:イ

解説

WAF(Web Application Firewall)は,HTTP/HTTPS の通信内容を検査して Web アプリケーションへの攻撃を防御する仕組みです。REST API は HTTP 上で提供されるため,API の脆弱性を狙った攻撃は WAF による防御が有効です。

選択肢ごとの解説

  • 誤り。DNS キャッシュポイズニングは DNS プロトコルに対する攻撃であり,HTTP を検査する WAF では防御できません。
  • 正しい。REST API サービスは HTTP/HTTPS 上で動作するため,WAF による検査・防御の対象になります。
  • 誤り。SMTP の第三者不正中継はメールプロトコルの問題であり,WAF の防御対象外です。
  • 誤り。電子メール爆弾はメールサービスへの攻撃であり,WAF では防御できません。
応用情報技術者の過去問を演習モードで解く