基本情報技術者試験 - 令和7年公開問題 - 問10
WAFの説明はどれか。
| ア | Webサイトに対するアクセス内容を監視し,攻撃とみなされるパターンを検知したときに当該アクセスを遮断する。 |
|---|---|
| イ | Wi-Fiアライアンスが認定した無線LANの暗号化方式の規格であり,AES暗号に対応している。 |
| ウ | 様々なシステムの動作ログを一元的に蓄積,管理し,セキュリティ上の脅威となる事象をいち早く検知,分析する。 |
| エ | ファイアウォール機能を有し,ウイルス対策,侵入検知などを連携させ,複数のセキュリティ機能を統合的に管理する。 |
答え : ア
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ対策
解説 :
WAF(Web Application Firewall)の説明を選ぶ問題です。WAFはWebアプリケーションに対する通信内容を監視し,SQLインジェクションやクロスサイトスクリプティングといった攻撃のパターンを検知した場合に,その通信を遮断する仕組みです。正解は選択肢「ア」です。
「イ」はWi-Fiアライアンスが認定する無線LANの暗号化規格の説明であり,これはWPA2やWPA3などを指すもので,WAFとは全く異なる技術です。「ウ」は様々なシステムのログを一元的に蓄積・管理し,脅威をいち早く検知する仕組みの説明であり,これは「SIEM」(Security Information and Event Management)に該当します。「エ」はファイアウォールやウイルス対策,侵入検知などを統合的に管理する仕組みの説明であり,これは「UTM」(統合脅威管理)を指しています。WAFはあくまで「Webアプリケーション」への攻撃に特化した防御機能である点を押さえておきましょう。
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ対策
解説 :
WAF(Web Application Firewall)の説明を選ぶ問題です。WAFはWebアプリケーションに対する通信内容を監視し,SQLインジェクションやクロスサイトスクリプティングといった攻撃のパターンを検知した場合に,その通信を遮断する仕組みです。正解は選択肢「ア」です。
「イ」はWi-Fiアライアンスが認定する無線LANの暗号化規格の説明であり,これはWPA2やWPA3などを指すもので,WAFとは全く異なる技術です。「ウ」は様々なシステムのログを一元的に蓄積・管理し,脅威をいち早く検知する仕組みの説明であり,これは「SIEM」(Security Information and Event Management)に該当します。「エ」はファイアウォールやウイルス対策,侵入検知などを統合的に管理する仕組みの説明であり,これは「UTM」(統合脅威管理)を指しています。WAFはあくまで「Webアプリケーション」への攻撃に特化した防御機能である点を押さえておきましょう。