基本情報技術者試験 - 令和8年1月修了 - 問33

WAFの説明はどれか。
Webアプリケーションプログラムへの攻撃を検知し,阻止する。
WebブラウザWebサーバとの間の通信内容を改ざんする攻撃をPC内で検知し,阻止する。
サーバOSへの不正なログインを検知し,阻止する。
ファイルへのマルウェア感染を検知し,阻止する。
答え
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ対策
同一問題 : 〔令7公問10〕〔令4修12問44〕〔令4修7問42〕〔令3修1問44〕〔平28秋問42
解説
Webアプリケーションを保護するセキュリティ機器である「WAF」(Web Application Firewall)の説明を問う問題です。WAFは,Webアプリケーションプログラムに対する外部からの攻撃(SQLインジェクションクロスサイトスクリプティングなど)を検知し,それを阻止するための仕組みです。通常のファイアウォールがネットワークレベルの通信を制御するのに対し,WAFアプリケーション層でのより詳細な攻撃パターンを検知できる点が特徴です。

誤りの選択肢のうち,「PC内でブラウザサーバ間の通信改ざんを検知する」という説明はWAFの機能ではなく,別のセキュリティ対策(改ざん検知ソフトなど)の説明に近いものです。「サーバOSへの不正なログインを検知する」という説明は侵入検知システムIDS)などの機能に近く,WAFの主な役割ではありません。「ファイルへのマルウェア感染を検知する」という説明はウイルス対策ソフトの機能であり,これもWAFとは異なる技術です。
ホーム画面への追加方法
1.ブラウザの 共有ボタンのアイコン 共有ボタンをタップ
2.メニューの「ホーム画面に追加」をタップ
閉じる