問題
選択肢
- 1DMZ に設置されている Web サーバへ外部から実際に侵入を試みる。
- 2Web サーバの CPU 負荷を軽減するために、SSL による暗号化と復号の処理を Web サーバではなく専用のハードウェアで行う。
- 3システム管理者が質問に答える形式で、自組織の情報セキュリティ対策のレベルを診断する。
- 4特徴的なパターンが含まれるかどうか Web アプリケーションへの通信内容を検査して、不正な操作を遮断する。
正解
4. 特徴的なパターンが含まれるかどうか Web アプリケーションへの通信内容を検査して、不正な操作を遮断する。
詳しい解説を見る解説を閉じる
解説
WAF(Web Application Firewall)は、Web アプリケーションへの通信内容(HTTP リクエストなど)を検査し、SQL インジェクションやクロスサイトスクリプティングなど攻撃に特徴的なパターンを検出して不正な通信を遮断する仕組みである。よってエが正解である。アはペネトレーションテスト、イは SSL アクセラレータの説明である。(出典: 平成24年度 春期 応用情報技術者試験 午前 問37)
一問一答
全400問を繰り返し学習