基本情報トップに戻る
練習問題難易度: 標準2025年度

基本情報技術者 過去問練習問題 第10問

問題

WAFの説明はどれか。

選択肢

  1. 1Webサイトに対するアクセス内容を監視し、攻撃とみなされるパターンを検知したときに当該アクセスを遮断する。
  2. 2Wi-Fiアライアンスが認定した無線LANの暗号化方式の規格であり、AES暗号に対応している。
  3. 3様々なシステムの動作ログを一元的に蓄積、管理し、セキュリティ上の脅威となる事象をいち早く検知、分析する。
  4. 4ファイアウォール機能を有し、マルウェア対策機能、侵入検知機能などの複数のセキュリティ機能を連携させ、統合的に管理する。

正解

1. Webサイトに対するアクセス内容を監視し、攻撃とみなされるパターンを検知したときに当該アクセスを遮断する。

詳しい解説を見る

解説

WAF(Web Application Firewall)は、Webアプリケーションに対する通信内容(HTTPリクエストなど)を監視し、SQLインジェクションやクロスサイトスクリプティングといった攻撃とみなされるパターンを検知して該当する通信を遮断する仕組みである。よって「ア」が正解。イはWPA2などの無線LAN暗号化規格、ウはSIEM(ログの一元管理と脅威分析)、エはUTM(複数のセキュリティ機能を統合管理する装置)の説明であり、いずれもWAFとは異なる。WAFは通常のファイアウォールが防げないアプリケーション層の攻撃に対応する点が特徴である。(出典: 令和7年度 基本情報技術者試験 科目A 問10)

一問一答

科目A 180問+科目B 60問

練習問題の関連問題

この調子で演習を続けよう

スキマ資格では基本情報の全2398問を分野別・難易度別に体系的に学習できます。基本情報技術者は科目A(広く浅く)と科目B(プログラミング・アルゴリズム)の両輪での対策が必要です。