テクノロジ系10 / 20問
基本情報技術者試験 令和7年度 科目A 公開問題 問10
WAF の説明はどれか。
選択肢を押すと答え合わせができます。
正解と解説を見る
【正解】ア
WAFはWeb Application Firewallの略で、Webアプリケーションへの通信内容を検査する仕組みです。HTTPやHTTPSのリクエストを監視し、SQLインジェクションやクロスサイトスクリプティングなどの攻撃に特徴的なパターンを検知すると、そのアクセスを遮断します。したがって、Webサイトに対するアクセス内容を監視して攻撃を防ぐアが正解です。
イの無線LANの暗号化方式に関する説明は誤りです。これはAESを用いる暗号化方式に対応したWPA2などの説明であり、無線LAN通信の保護に関する規格です。WAFは無線LANの暗号化規格ではありません。
ウの各種ログを一元管理して脅威を検知・分析する説明は誤りです。これはSIEMの説明です。SIEMはサーバ、ネットワーク機器、セキュリティ製品などのログを集約し、相関分析によって異常を発見します。
エの複数のセキュリティ機能を連携させて統合管理する説明は誤りです。これはUTMの説明です。UTMはファイアウォール、マルウェア対策、侵入検知・防御などを一つにまとめた仕組みです。
【ポイント】 WAFは、Webアプリケーションを狙う攻撃をHTTPやHTTPSの内容に基づいて防御します。 一般的なファイアウォールは主にIPアドレスやポート番号を基に通信を制御します。 WAF、SIEM、UTMの目的と対象範囲の違いを整理して覚えましょう。
出典:令和7年度 基本情報技術者試験 科目A 公開問題 問10
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。
この回の20問を、アプリで通しで解く
- 本番と同じ問題数・制限時間で通し演習(模試モード)
- 間違えた問題は自動で「復習すべき問題」に回る
- 解説で分からない点はAIに質問できる