ITパスポート試験 - 令和6年 - 問90

セキュリティ対策として使用されるWAFの説明として,適切なものはどれか。
ECなどのWebサイトにおいて,Webアプリケーションソフトウェアのぜい弱性を突いた攻撃からの防御や,不審なアクセスのパターンを検知する仕組み
インターネットなどの公共のネットワークを用いて,専用線のようなセキュアな通信環境を実現する仕組み
情報システムにおいて,機密データを特定して監視することによって,機密データの紛失や外部への漏えいを防止する仕組み
ファイアウォールを用いて,インターネットと企業の内部ネットワークとの間に緩衝領域を作る仕組み
答え
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ対策・情報セキュリティ実装技術
解説
WAF」(Web Application Firewall)はWebサーバインターネットの間に設置され,サーバを標的とする不審なアクセスの検知や遮断を行う機器やソフトウェアです。「ア」が正解です。

「イ」は「VPN」(Virtual Private Network)の説明です。
「ウ」は「DLP」(Data Loss Prevention)の説明です。
「エ」は「DMZ」(Demilitarized Zone)の説明です。
ホーム画面への追加方法
1.ブラウザの 共有ボタンのアイコン 共有ボタンをタップ
2.メニューの「ホーム画面に追加」をタップ
閉じる