問題
選択肢
- 1DMZに設置されたWebサーバへ外部から実際に侵入を試みる。
- 2WebサーバのCPU負荷を軽減するために,TLSによる暗号化と復号の処理をWebサーバではなく専用のハードウェアで行う。
- 3システム管理者が定期的にネットワークを介してサーバ,端末などの状態を確認し,自組織の情報セキュリティ対策のレベルを診断する。
- 4特徴的なパターンが含まれるかどうかでWebアプリケーションへの通信内容を検査して,不正な操作を遮断する。
正解
4. 特徴的なパターンが含まれるかどうかでWebアプリケーションへの通信内容を検査して,不正な操作を遮断する。
詳しい解説を見る解説を閉じる
解説
WAF(Web Application Firewall)は,Webアプリケーションへの通信内容を解析し,SQLインジェクションやクロスサイトスクリプティングなど攻撃に特徴的なパターン(シグネチャ)を検出して不正なリクエストを遮断する仕組みである。アはペネトレーションテスト,イはSSLアクセラレータ,ウはセキュリティ診断の説明である。(出典: 平成28年度 春期 応用情報技術者試験 午前 問40)
一問一答
全400問を繰り返し学習