問題プレビューID: 2a01160f

問 41

WAF(Web Application Firewall)を利用する目的はどれか。

解説

WAF(Web Application Firewall)は,Web サーバとクライアントの間の通信を監視し,Web アプリケーションの脆弱性を狙った攻撃(SQL インジェクションやクロスサイトスクリプティングなど)のパターンに一致する通信を検知・遮断する装置又はソフトウェアです。Web サーバ及び Web アプリケーションに起因する脆弱性への攻撃を遮断することが目的であり,正解は「ア」です。

  • イ: ワームの侵入検知・自動駆除は,アンチウイルスソフトや IPS などの役割です。
  • ウ: 結合テスト時の脆弱性や不整合の検知は,テストツールや脆弱性診断ツールの役割です。
  • エ: セキュリティホールの発見や OS のセキュリティパッチ適用は,脆弱性管理やパッチ管理の役割です。