WAF
出典: 平成31年度 春期 応用情報技術者試験 午前 問45 (IPA)
WAF の説明はどれか。
- ア Web アプリケーションへの攻撃を検知し,阻止する。
- イ Web ブラウザの通信内容を改ざんする攻撃を PC 内で監視し,検出する。
- ウ サーバの OS への不正なログインを監視する。
- エ ファイルへのマルウェア感染を監視し,検出する。
正解と解説を見る
正解: ア
- ア: Web アプリケーションへの攻撃を検知・阻止するので、WAF で、正しい答えです。
- イ: これは Man-in-the-Browser 攻撃などを PC 内で検出するセキュリティソフトの説明です。
- ウ: これはホスト型の IDS などによる、不正ログインの監視の説明です。
- エ: これはマルウェア対策ソフトの説明です。
ポイント
- WAF (Web Application Firewall): Web アプリケーションへの通信の内容を検査し、SQL インジェクションやクロスサイトスクリプティングなどの攻撃を検知・阻止する ファイアウォールです。