過去問解きまくり研究所 ホーム

平成30年度 春期 午前 問12

技術的セキュリティ対策とセキュリティ製品

WAFの説明

WAFの説明はどれか。

答えと解説を見る

✓ これが正解アWebサイトに対するアクセス内容を監視し,攻撃とみなされるパターンを検知したときに当該アクセスを遮断する。

解説

Webへの通信を検査し攻撃とみなした通信を遮断する仕組みです。

WAFは、Webアプリケーションに向かうやり取りの中身まで検査して、攻撃にあたる通信を止める仕組みです。ファイアウォールが主に宛先や送信元、使われている番号を手掛かりに通す通さないを決めるのに対して、WAFはその先にあるWebアプリケーションへの要求の内容そのものを読みます。あらかじめ用意しておいた攻撃の特徴と照らし合わせ、当てはまる形の要求が届いたら、そのアクセスを遮断するという働き方です。Webサイトに対するアクセス内容を監視し、攻撃とみなされるパターンを検知したときに当該アクセスを遮断するという説明が、この仕組みをそのまま述べたものになります。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成30年度 春期 情報セキュリティマネジメント試験 午前 問12

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)