Qraft(クラフト) 資格・学習クイズアプリ

情報セキュリティマネジメント試験 練習問題 48:ネットワーク機器:WAFの役割

セキュリティ対策として導入されるWAF(Web Application Firewall)について述べた文として、正しいものはどれか。

  1. WAFとは、ネットワークの境界に設置され、送信元IPアドレスやポート番号に基づいて通信を許可または遮断する機器である。
  2. WAFとは、Webアプリケーションの脆弱性を突く攻撃を検知し、防御するためにHTTP/HTTPS通信の内容を検査する仕組みである。
  3. WAFとは、ウイルス対策ソフトの一種であり、パソコンやサーバー上で不審なファイルの実行を検知して隔離するソフトウェアである。
  4. WAFとは、内部ネットワークからインターネットへ接続する際、利用者の代わりに通信を行い、アクセスログを記録するサーバーである。
  5. WAFとは、外部から社内ネットワークに安全に接続するため、通信経路を暗号化して仮想的な専用線を構築する技術のことである。
正解と解説を見る
正解:WAFとは、Webアプリケーションの脆弱性を突く攻撃を検知し、防御するためにHTTP/HTTPS通信の内容を検査する仕組みである。

Webアプリケーションの脆弱性を突く攻撃を検知し防御するために、HTTP/HTTPS通信の内容を検査する「WAF」の説明として正しい内容です。

【正解の理由】
WAF(Web Application Firewall)は、従来のファイアウォールでは防ぎきれないSQLインジェクションやクロスサイトスクリプティングなど、Webアプリケーション特有の脆弱性を突く攻撃からWebサイトを保護するために、通信内容(ペイロード)まで深く検査します。

【不正解の理由】
• 「送信元IPアドレスやポート番号に基づいて通信を許可または遮断する機器」は、一般的なパケットフィルタリング型ファイアウォールの説明です。
• 「パソコンやサーバー上で不審なファイルの実行を検知して隔離するソフトウェア」は、アンチウイルスソフトやEDR(Endpoint Detection and Response)などの説明です。
• 「内部ネットワークからインターネットへ接続する際、利用者の代わりに通信を行い、アクセスログを記録するサーバー」は、プロキシサーバー(Proxy Server)の説明です。
• 「外部から社内ネットワークに安全に接続するため、通信経路を暗号化して仮想的な専用線を構築する技術」は、VPN(Virtual Private Network)の説明です。

← 前の問題問題一覧次の問題 →
アプリで解いてレーティングを上げる(無料・登録不要)