基本情報技術者試験 - 令和8年7月修了 - 問31
WAFの説明はどれか。
| ア | Webサイトに対するアクセス内容を監視し,攻撃とみなされるパターンを検知したときに当該アクセスを遮断する。 |
|---|---|
| イ | Wi-Fiアライアンスが認定した無線LANの暗号化方式の規格であり,AES暗号に対応している。 |
| ウ | 様々なシステムの動作ログを一元的に蓄積,管理し,セキュリティ上の脅威となる事象をいち早く検知,分析する。 |
| エ | ファイアウォール機能を有し,ウイルス対策,侵入検知などを連携させ,複数のセキュリティ機能を統合的に管理する。 |
答え : ア
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ対策
解説 :
WAF(Web Application Firewall)は,Webサイトに対する通信の内容を監視し,SQLインジェクションやクロスサイトスクリプティングといった,攻撃に用いられる特徴的なパターンを検知した場合に,そのアクセスを遮断するセキュリティ対策の仕組みです。通常のファイアウォールがIPアドレスやポート番号といった通信の外形的な情報をもとに制御を行うのに対し,WAFはHTTP通信の中身(アプリケーションレベルの内容)まで踏み込んでチェックする点が特徴です。
選択肢「イ」は無線LANの暗号化規格であるWPAやWPA2などの説明,「ウ」はログを一元管理するSIEMのような仕組みの説明,「エ」はファイアウォールやウイルス対策などを統合的に管理するUTMの説明であり,それぞれ異なるセキュリティ対策技術を指しています。
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ対策
解説 :
WAF(Web Application Firewall)は,Webサイトに対する通信の内容を監視し,SQLインジェクションやクロスサイトスクリプティングといった,攻撃に用いられる特徴的なパターンを検知した場合に,そのアクセスを遮断するセキュリティ対策の仕組みです。通常のファイアウォールがIPアドレスやポート番号といった通信の外形的な情報をもとに制御を行うのに対し,WAFはHTTP通信の中身(アプリケーションレベルの内容)まで踏み込んでチェックする点が特徴です。
選択肢「イ」は無線LANの暗号化規格であるWPAやWPA2などの説明,「ウ」はログを一元管理するSIEMのような仕組みの説明,「エ」はファイアウォールやウイルス対策などを統合的に管理するUTMの説明であり,それぞれ異なるセキュリティ対策技術を指しています。