問題
WAF(Web Application Firewall)の役割として、最も適切なものはどれか。
選択肢
- 1パケットフィルタリングによってL3/L4の通信を制御する
- 2HTTP/HTTPSのアプリケーション層の通信を解析しWebアプリ攻撃を防ぐ
- 3マルウェアを実行前に検出する端末向け製品である
- 4メールのスパム判定を行う
正解
2. HTTP/HTTPSのアプリケーション層の通信を解析しWebアプリ攻撃を防ぐ
詳しい解説を見る解説を閉じる
解説
WAF(Web Application Firewall)は、HTTP/HTTPS通信の中身(URL、パラメータ、ヘッダなど)をアプリケーション層で解析し、SQLインジェクションやクロスサイトスクリプティング(XSS)などWebアプリケーションを狙う攻撃のパターンを検出・遮断する製品である。アプリケーション本体の改修が間に合わない脆弱性に対する緩和策としても有効に機能する。IPアドレスやポート番号などL3/L4の情報でパケットフィルタリングを行うのは従来型ファイアウォールの説明で、通信の中身までは検査しない。端末上でマルウェアを検出・対処するのはEPPやEDRといったエンドポイント製品、スパム判定はメールフィルタの役割である。「FW=L3/L4、WAF=Webアプリ特化のL7」と守備範囲の階層で整理して覚えるとよい。
一問一答
全400問を繰り返し学習