WAF
出典: 平成29年度 秋期 応用情報技術者試験 午前 問45 (IPA)
WAF の説明はどれか。
- ア Web アプリケーションへの攻撃を監視し阻止する。
- イ Web ブラウザの通信内容を改ざんする攻撃を PC 内で監視し検出する。
- ウ サーバの OS への不正なログインを監視する。
- エ ファイルのマルウェア感染を監視し検出する。
正解と解説を見る
正解: ア
- ア: Web アプリケーションへの攻撃を監視し阻止するのが WAF なので正しい答えです。
- イ: PC 内でブラウザの通信の改ざん (MITB 攻撃) を検出するのは、PC 側のセキュリティソフトの機能です。
- ウ: サーバの OS への不正なログインを監視するのは、ホスト型 IDS などの機能です。
- エ: ファイルのマルウェア感染を検出するのは、ウイルス対策ソフトです。
ポイント
- WAF (Web Application Firewall): Web アプリケーションへの通信の 中身 (HTTP のリクエスト) を調べて、SQL インジェクションやクロスサイトスクリプティングなどの Web アプリケーションへの攻撃を検知・遮断 します。
- 普通のファイアウォールは IP アドレスやポート番号で通信を制御するので、こうした攻撃は防げません。