基本情報技術者試験 - 令和8年7月修了 - 問31

WAFの説明はどれか。
Webサイトに対するアクセス内容を監視し,攻撃とみなされるパターンを検知したときに当該アクセスを遮断する。
Wi-Fiアライアンスが認定した無線LANの暗号化方式の規格であり,AES暗号に対応している。
様々なシステムの動作ログを一元的に蓄積,管理し,セキュリティ上の脅威となる事象をいち早く検知,分析する。
ファイアウォール機能を有し,ウイルス対策,侵入検知などを連携させ,複数のセキュリティ機能を統合的に管理する。
答え
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ対策
同一問題 : 〔令7公問10〕〔令4修12問44〕〔令4修7問42〕〔令3修1問44〕〔平28秋問42
解説
WAFWeb Application Firewall)は,Webサイトに対する通信の内容を監視し,SQLインジェクションクロスサイトスクリプティングといった,攻撃に用いられる特徴的なパターンを検知した場合に,そのアクセスを遮断するセキュリティ対策の仕組みです。通常のファイアウォールIPアドレスポート番号といった通信の外形的な情報をもとに制御を行うのに対し,WAFHTTP通信の中身(アプリケーションレベルの内容)まで踏み込んでチェックする点が特徴です。

選択肢「イ」は無線LANの暗号化規格であるWPAWPA2などの説明,「ウ」はログを一元管理するSIEMのような仕組みの説明,「エ」はファイアウォールウイルス対策などを統合的に管理するUTMの説明であり,それぞれ異なるセキュリティ対策技術を指しています。
ホーム画面への追加方法
1.ブラウザの 共有ボタンのアイコン 共有ボタンをタップ
2.メニューの「ホーム画面に追加」をタップ
閉じる