IPA過去問ドリル

平成29年度 秋期 情報セキュリティマネジメント試験 午前 問20

テクノロジ/セキュリティ

WAFの説明として,適切なものはどれか。

出典:平成29年度 秋期 情報セキュリティマネジメント試験 午前 問20

正解:エ

解説

WAF(Web Application Firewall)は、Webアプリケーションへの通信内容を検査し、SQLインジェクションやクロスサイトスクリプティングなど特徴的な攻撃パターンを検出して不正な通信を遮断する仕組みです。

選択肢ごとの解説

  • 誤り。Webサーバへの侵入を外部から実際に試みるのは、ペネトレーションテストの説明です。
  • 誤り。TLSの暗号化・復号処理を専用ハードウェアで行うのは、SSLアクセラレータの説明です。
  • 誤り。質問形式で情報セキュリティ対策のレベルを診断するのは、自己診断(セキュリティチェックシート)の説明です。
  • 正しい。通信内容を検査し不正な通信を遮断するのがWAFの機能です。
情報セキュリティマネジメントの過去問を演習モードで解く