基本情報技術者試験 - 令和8年1月修了 - 問33
WAFの説明はどれか。
| ア | Webアプリケーションプログラムへの攻撃を検知し,阻止する。 |
|---|---|
| イ | WebブラウザとWebサーバとの間の通信内容を改ざんする攻撃をPC内で検知し,阻止する。 |
| ウ | サーバOSへの不正なログインを検知し,阻止する。 |
| エ | ファイルへのマルウェア感染を検知し,阻止する。 |
答え : ア
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ対策
解説 :
Webアプリケーションを保護するセキュリティ機器である「WAF」(Web Application Firewall)の説明を問う問題です。WAFは,Webアプリケーションプログラムに対する外部からの攻撃(SQLインジェクションやクロスサイトスクリプティングなど)を検知し,それを阻止するための仕組みです。通常のファイアウォールがネットワークレベルの通信を制御するのに対し,WAFはアプリケーション層でのより詳細な攻撃パターンを検知できる点が特徴です。
誤りの選択肢のうち,「PC内でブラウザとサーバ間の通信改ざんを検知する」という説明はWAFの機能ではなく,別のセキュリティ対策(改ざん検知ソフトなど)の説明に近いものです。「サーバOSへの不正なログインを検知する」という説明は侵入検知システム(IDS)などの機能に近く,WAFの主な役割ではありません。「ファイルへのマルウェア感染を検知する」という説明はウイルス対策ソフトの機能であり,これもWAFとは異なる技術です。
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ対策
解説 :
Webアプリケーションを保護するセキュリティ機器である「WAF」(Web Application Firewall)の説明を問う問題です。WAFは,Webアプリケーションプログラムに対する外部からの攻撃(SQLインジェクションやクロスサイトスクリプティングなど)を検知し,それを阻止するための仕組みです。通常のファイアウォールがネットワークレベルの通信を制御するのに対し,WAFはアプリケーション層でのより詳細な攻撃パターンを検知できる点が特徴です。
誤りの選択肢のうち,「PC内でブラウザとサーバ間の通信改ざんを検知する」という説明はWAFの機能ではなく,別のセキュリティ対策(改ざん検知ソフトなど)の説明に近いものです。「サーバOSへの不正なログインを検知する」という説明は侵入検知システム(IDS)などの機能に近く,WAFの主な役割ではありません。「ファイルへのマルウェア感染を検知する」という説明はウイルス対策ソフトの機能であり,これもWAFとは異なる技術です。