基本情報トップに戻る
練習問題難易度: 標準2023年度

基本情報技術者 過去問練習問題 第10問

問題

図のような構成と通信サービスのシステムにおいて、Web アプリケーションの脆弱性対策のための WAF の設置場所として、最も適切な箇所はどこか。ここで、WAF には通信を暗号化したり、復号したりする機能はないものとする。

の図表

選択肢

  1. 1a
  2. 2b
  3. 3c
  4. 4d

正解

3. c

詳しい解説を見る

解説

WAF(Web Application Firewall)は HTTP 通信の中身(リクエスト内容)を検査して攻撃を検知・遮断します。ところが図では a・b の区間は HTTPS で暗号化されており、WAF には復号機能がないため通信内容を検査できません。SSL アクセラレータで復号された後の c の区間は平文の HTTP であり、Web サーバへ届くリクエストを WAF が検査できます。よって c が最も適切で、正解はウです。d はデータベースサーバとの区間であり、Web アプリケーションへの攻撃検査には適しません。(出典: 令和5年度 基本情報技術者試験 科目A 問10)

一問一答

科目A 180問+科目B 60問

練習問題の関連問題

この調子で演習を続けよう

スキマ資格では基本情報の全2398問を分野別・難易度別に体系的に学習できます。基本情報技術者は科目A(広く浅く)と科目B(プログラミング・アルゴリズム)の両輪での対策が必要です。