WAF(Web Application Firewall)は,Web サーバとクライアントの間の通信を監視し,Web アプリケーションの脆弱性を狙った攻撃(SQL インジェクションやクロスサイトスクリプティングなど)のパターンに一致する通信を検知・遮断する装置又はソフトウェアです。Web サーバ及び Web アプリケーションに起因する脆弱性への攻撃を遮断することが目的であり,正解は「ア」です。
- イ: ワームの侵入検知・自動駆除は,アンチウイルスソフトや IPS などの役割です。
- ウ: 結合テスト時の脆弱性や不整合の検知は,テストツールや脆弱性診断ツールの役割です。
- エ: セキュリティホールの発見や OS のセキュリティパッチ適用は,脆弱性管理やパッチ管理の役割です。