令和6年度 ITパスポート 公開問題 問90
問 90 / 100セキュリティ対策として使用されるWAFの説明として、適切なものはどれか。
選択肢を選んで解答してください。
×不正解
正解: ア
WAF(Web Application Firewall)は、Webアプリケーションへの通信内容を検査し、SQLインジェクションやクロスサイトスクリプティングなどの攻撃を検知・遮断します。 「ECなどのWebサイトにおいて、Webアプリケーションソフトウェアの脆弱性を突いた攻撃からの防御や、不審なアクセスのパターンを検知する仕組み」が正しいです。WAFはWebアプリケーションへの不審な通信を検査し、攻撃を防ぎます。 「インターネットなどの公共のネットワークを用いて、専用回線のようなセキュアな通信環境を実現する仕組み」は、公共ネットワーク上に暗号化された安全な通信路を作る仕組みはVPNです。 「情報システムにおいて、機密データを特定して監視することによって、機密データの紛失や外部への漏えいを防止する仕組み」は、機密データを監視して漏えいを防ぐ仕組みはDLPです。 「ファイアウォールを用いて、インターネットと企業の内部ネットワークとの間に緩衝領域を作る仕組み」は、内部ネットワークとの間に緩衝領域を設ける構成はDMZです。