基本情報技術者試験 練習問題 61:セキュリティ機器・技術
情報セキュリティ技術について述べた文として、正しいものはどれか。
- VPNは、社内ネットワークに侵入したマルウェアを検知し、隔離するための専用ソフトウェアだ。
- WAFは、Webアプリケーションの脆弱性を突く攻撃を検知し、防御するためのシステムである。
- IDSは、通信の内容を暗号化することで、インターネット上での盗聴を完全に防止する仕組みだ。
- DMZは、外部からのアクセスを一切遮断し、社内ネットワークを完全に保護するための領域だ。
- NTPは、パスワードの推測攻撃を防ぐため、一定回数間違えるとアカウントをロックする機能だ。
正解と解説を見る
正解:WAFは、Webアプリケーションの脆弱性を突く攻撃を検知し、防御するためのシステムである。
WAF(Web Application Firewall)は、Webアプリケーションの脆弱性を悪用した攻撃(SQLインジェクションなど)を通信レベルで検知・遮断するシステムです。正解はこの内容の通りです。
【正解の理由】
WAFは、一般的なファイアウォールでは防げないWebアプリケーション層への攻撃を防御する仕組みとして正しく説明されています。
【不正解の理由】
• 「社内ネットワークに侵入したマルウェアを検知し、隔離するための専用ソフトウェア」は誤り。VPN(仮想プライベートネットワーク)は安全な通信路を構築する技術
• 「通信の内容を暗号化することで、インターネット上での盗聴を完全に防止する仕組み」は誤り。IDS(侵入検知システム)は不正アクセスを検知・通知するシステム
• 「外部からのアクセスを一切遮断し、社内ネットワークを完全に保護するための領域」は誤り。DMZ(非武装地帯)は外部に公開するサーバを配置するための中間的な領域
• 「パスワードの推測攻撃を防ぐため、一定回数間違えるとアカウントをロックする機能」はアカウントロックの説明であり、NTP(時刻同期プロトコル)の説明として誤り