WAF(Web Application Firewall)を利用する目的はどれか。
Web サーバ及びアプリケーションに起因する脆弱性への攻撃を遮断する。
Web サーバ内でワームの侵入を検知し,ワームの自動駆除を行う。
Web サーバのコンテンツ開発の結合テスト時にアプリケーションの脆弱性や不整合を検知する。
Web サーバのセキュリティホールを発見し,OS のセキュリティパッチを適用する。
WAF(Web Application Firewall)は,Web サーバやアプリケーションの前段に設置し,Web アプリケーションの脆弱性を狙った攻撃(SQL インジェクションやクロスサイトスクリプティングなど)を検知し遮断するための仕組みである。したがって,正解は「ア」である。イはウイルス対策ソフト,ウは開発時の結合テスト,エは脆弱性診断やパッチ適用の説明であり,いずれも WAF の目的ではない。