過去問解きまくり研究所 ホーム

平成24年度 春期 午前 問37

セキュリティ

WAFの説明

WAF の説明として,適切なものはどれか。

答えと解説を見る

✓ これが正解エ特徴的なパターンが含まれるかなど Web アプリケーションへの通信内容を検査して,不正な操作を遮断する。

解説

通信の中身まで見て不正な操作を遮る仕組みです。

略語を一語ずつ開くと、設問の答えがそのまま出てきます。WAF は Web アプリケーション用のファイアウォールという意味ですから、Web アプリケーションへ向かう通信を、ファイアウォールとして遮る仕組みだ、と読めます。見分けの軸は、その手立てが通信そのものを通しながら見ているか、それとも別の目的を持っているか、という一点です。ふつうのファイアウォールは、あて先やポートの番号までしか見ません。Web を公開する以上、その番号の口は開けざるを得ませんので、そこを通って入ってくる攻撃は止められません。WAF は、やり取りの中身まで開いて読みます。SQL インジェクションやクロスサイトスクリプティングには、狙いを示す特徴的な並びが現れますので、それを見つけたところで遮ります。だから、作りに欠陥が残っているプログラムを、外側から一時的にふさぐ手立てになります。もちろん、根本を直すのはプログラムの修正のほうです。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成24年度 春期 応用情報技術者試験 午前 問37

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)