過去問解きまくり研究所 ホーム

平成28年度 春期 午前 問40

セキュリティ

WAFの説明

WAF の説明として,適切なものはどれか。

答えと解説を見る

✓ これが正解エ特徴的なパターンが含まれるかなど Web アプリケーションへの通信内容を検査して,不正な操作を遮断する。

解説

通信の中身を見て不正な操作を遮断する仕組みです。

略語を開くと役目がそのまま出てきます。WAF は Web アプリケーションのための防火壁という意味の頭文字なので、最後は必ず通すか通さないかの判断をします。そして前に付く語があるとおり、見る対象は Web アプリケーションあての通信の中身です。ですから、特徴的なパターンが含まれるかなどを検査して不正な操作を遮断する、という記述が当てはまります。なぜ別に必要なのかは、通常のファイアウォールとの守備範囲の違いで説明できます。通常のものが見るのは IP アドレスとポート番号なので、Web を公開する以上は決まった番号の口を開けるしかなく、その口を通ってくる攻撃はそのまま素通りします。これに対して WAF は要求の文字列やパラメータまで踏み込んで、SQL インジェクションやクロスサイトスクリプティングに特有の形を見つけて止めます。開けた口の中を検査する役目だと言えます。ただしパターンで見分けるので、新しい形の攻撃は抜けることがあり、正当な通信を誤って止めることもあります。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成28年度 春期 応用情報技術者試験 午前 問40

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)