HOME»応用情報技術者平成29年秋期»午前問45
応用情報技術者平成29年秋期 午前問45
問45
WAFの説明はどれか。
- Webアプリケーションへの攻撃を監視し阻止する。
- Webブラウザの通信内容を改ざんする攻撃をPC内で監視し検出する。
- サーバのOSへの不正なログインを監視する。
- ファイルのマルウェア感染を監視し検出する。
- [出題歴]
- 応用情報技術者 H31春期 問45
分類
テクノロジ系 » セキュリティ » セキュリティ実装技術
正解
ア
解説
WAF(Web Application Firewall)は、通過するパケットのIPアドレスやポート番号だけでなくペイロード部(データ部分)をチェックすることで、Webアプリケーションに対する攻撃を検知し、遮断することが可能なファイアウォールです。チェックされる内容には「URLパラメータ」や「クッキーの内容」などのHTTPヘッダー情報や、「POSTデータの内容」などのメッセージボディ部などがあります。
本来、Webシステムへの攻撃はWebアプリケーション側で対処すべき問題ですが、脆弱性のないWebアプリケーションを作成するためには専門的な知識や技術が必要であるため、全てのWebアプリケーションのセキュリティ対策を万全にすることは難しいのが現実です。WAFはこのようなセキュリティ対策の不十分さを補完し、Webアプリケーションの堅牢性を高める役割をもちます。
本来、Webシステムへの攻撃はWebアプリケーション側で対処すべき問題ですが、脆弱性のないWebアプリケーションを作成するためには専門的な知識や技術が必要であるため、全てのWebアプリケーションのセキュリティ対策を万全にすることは難しいのが現実です。WAFはこのようなセキュリティ対策の不十分さを補完し、Webアプリケーションの堅牢性を高める役割をもちます。
- 正しい。WAFの説明です。
- SSLの機能です。
- HIDS(ホスト型IDS)の説明です。
- ウイルス対策ソフトの説明です。