ITパスポート試験 令和6年度 公開問題 問90
セキュリティ対策として使用されるWAFの説明として、適切なものはどれか。
選択肢を押すと答え合わせができます。
正解と解説を見る
【正解】ア
WAFはWeb Application Firewallの略で、Webアプリケーションへの通信内容を検査し、攻撃と判断した通信を遮断する仕組みです。一般的なファイアウォールよりもWeb通信の内容を詳しく確認し、SQLインジェクションやクロスサイトスクリプティングなど、Webアプリケーションの脆弱性を狙う攻撃への防御に利用されます。また、不審なアクセスのパターンを検知して遮断することもできます。そのため、ECサイトなどのWebサービスを保護する仕組みであるアが適切です。
イの公共ネットワーク上に安全な通信環境を作る仕組みは誤りです。これは、暗号化や認証を使って仮想的な専用線を実現するVPNの説明です。
ウの機密データを監視して紛失や漏えいを防ぐ仕組みは誤りです。これはDLPの説明です。DLPはData Loss Preventionの略で、重要情報の持出しや不正送信などを検知、制御します。
エの内外のネットワーク間に設ける緩衝領域は誤りです。これはDMZの説明です。外部公開サーバなどを内部ネットワークから分離して配置し、侵入時の影響を抑えます。
【ポイント】 WAFはWebアプリケーション層の通信内容を検査するセキュリティ対策です。 VPNは通信経路、DLPは機密データ、DMZはネットワーク構成を保護する仕組みです。 WAFを導入しても脆弱性自体が修正されるわけではないため、ソフトウェアの更新も必要です。
出典:令和6年度 ITパスポート試験 公開問題 問90
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。
この回の100問を、アプリで通しで解く
- 本番と同じ問題数・制限時間で通し演習(模試モード)
- 間違えた問題は自動で「復習すべき問題」に回る
- 解説で分からない点はAIに質問できる