過去問解きまくり研究所 ホーム

平成28年度 春期 午前 問13

技術的セキュリティ対策とセキュリティ製品

SQLインジェクションの問題

クライアントとWebサーバの間において,クライアントからWebサーバに送信されたデータを検査して,SQLインジェクションなどの攻撃を遮断するためのものはどれか。

答えと解説を見る

✓ これが正解イWAF

解説

Webへの通信内容を検査して攻撃を遮断する仕組みです。

WAFは、Webアプリケーションに向かう通信の中身まで検査して、攻撃にあたるものを止める仕組みです。クライアントからWebサーバへ送られたデータそのものを読み、あらかじめ用意しておいた攻撃に特徴的なパターンと照らし合わせ、当てはまる形の要求が届いたらそのアクセスを遮断します。SQLインジェクションのように、送り込まれた文字列がWebアプリケーションの処理をゆがめる形の攻撃は、宛先や送信元だけを見ていても見分けられません。中身まで踏み込んで調べる仕組みをクライアントとWebサーバの間に置くことで、こうした攻撃を通信の段階で止められます。残りの三つは、通信を安全に運んだり、サーバ側の構成を整えたりするための仕組みであり、送られてきたデータが攻撃にあたるかどうかを判定するものではありません。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成28年度 春期 情報セキュリティマネジメント試験 午前 問13

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)