問題
WAF による防御が有効な攻撃として,最も適切なものはどれか。
選択肢
- 1DNS サーバに対する DNS キャッシュポイズニング
- 2REST API サービスに対する API の脆弱性を狙った攻撃
- 3SMTP サーバの第三者中継機能の脆弱性を悪用したフィッシングメールの配信
- 4電子メールサービスに対する電子メール爆弾
正解
2. REST API サービスに対する API の脆弱性を狙った攻撃
詳しい解説を見る解説を閉じる
解説
WAF(Web Application Firewall)は、HTTP/HTTPS通信の内容を検査してWebアプリケーションへの攻撃を検知・遮断する仕組みである。REST APIもHTTPベースで提供されるため、APIの脆弱性を狙った攻撃に対してWAFによる防御が有効である。DNSキャッシュポイズニングやSMTPの不正中継、メール爆弾はWebアプリケーション層の通信ではないため、WAFの防御対象とはならない。(出典: 令和4年度 秋期 応用情報技術者試験 午前 問42)
一問一答
全400問を繰り返し学習