SkillStack
テクノロジ系90 / 100問

ITパスポート試験 令和6年度 公開問題 問90

セキュリティ対策として使用されるWAFの説明として、適切なものはどれか。

選択肢を押すと答え合わせができます。

正解と解説を見る

【正解】ア

WAFはWeb Application Firewallの略で、Webアプリケーションへの通信内容を検査し、攻撃と判断した通信を遮断する仕組みです。一般的なファイアウォールよりもWeb通信の内容を詳しく確認し、SQLインジェクションやクロスサイトスクリプティングなど、Webアプリケーションの脆弱性を狙う攻撃への防御に利用されます。また、不審なアクセスのパターンを検知して遮断することもできます。そのため、ECサイトなどのWebサービスを保護する仕組みであるアが適切です。

イの公共ネットワーク上に安全な通信環境を作る仕組みは誤りです。これは、暗号化や認証を使って仮想的な専用線を実現するVPNの説明です。

ウの機密データを監視して紛失や漏えいを防ぐ仕組みは誤りです。これはDLPの説明です。DLPはData Loss Preventionの略で、重要情報の持出しや不正送信などを検知、制御します。

エの内外のネットワーク間に設ける緩衝領域は誤りです。これはDMZの説明です。外部公開サーバなどを内部ネットワークから分離して配置し、侵入時の影響を抑えます。

【ポイント】 WAFはWebアプリケーション層の通信内容を検査するセキュリティ対策です。 VPNは通信経路、DLPは機密データ、DMZはネットワーク構成を保護する仕組みです。 WAFを導入しても脆弱性自体が修正されるわけではないため、ソフトウェアの更新も必要です。

出典:令和6年度 ITパスポート試験 公開問題 問90
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。

この回の100問を、アプリで通しで解く

  • 本番と同じ問題数・制限時間で通し演習(模試モード)
  • 間違えた問題は自動で「復習すべき問題」に回る
  • 解説で分からない点はAIに質問できる
SkillStackで無料で始める