令和6年度 ITパスポート 問90 解説
セキュリティ対策として使用されるWAFの説明として,適切なものはどれか。
- アECなどのWebサイトにおいて,Webアプリケーションソフトウェアの脆弱性を突いた攻撃からの防御や,不審なアクセスのパターンを検知する仕組み
- イインターネットなどの公共のネットワークを用いて,専用線のようなセキュアな通信環境を実現する仕組み
- ウ情報システムにおいて,機密データを特定して監視することによって,機密データの紛失や外部への漏えいを防止する仕組み
- エファイアウォールを用いて,インターネットと企業の内部ネットワークとの間に緩衝領域を作る仕組み
答えを見る
正解 アECなどのWebサイトにおいて,Webアプリケーションソフトウェアの脆弱性を突いた攻撃からの防御や,不審なアクセスのパターンを検知する仕組み
要点WAFはWebアプリケーションの脆弱性を突く攻撃を防御する仕組み
解説
WAF(Web Application Firewall)は、ECサイトなどのWebアプリケーションへの通信を検査し、SQLインジェクションやクロスサイトスクリプティングなど脆弱性を突いた攻撃を防御したり、不審なアクセスを検知したりする仕組みです。
- イ:公共ネットワークで専用線のような安全な通信を実現するのはVPNなので誤り。
- ウ:機密データを監視して紛失や漏えいを防ぐのはDLPなので誤り。
- エ:ファイアウォールで内部とインターネットの間に作る緩衝領域はDMZなので誤り。