セキュリティ
ITパスポート試験|対策として使用されるWAFの説明
セキュリティ対策として使用されるWAFの説明として適切なものはどれか。
アECなどのWebサイトにおいて,Webアプリケーションソフトウェアの脆弱性を突いた攻撃からの防御や,不審なアクセスのパターンを検知する仕組み
イインターネットなどの公共のネットワークを用いて,専用線のようなセキュアな通信環境を実現する仕組み
ウ情報システムにおいて,機密データを特定して監視することによって,機密データの紛失や外部への漏えいを防止する仕組み
エファイアウォールを用いて,インターネットと企業の内部ネットワークとの間に緩衝領域を作る仕組み
正解
ア.ECなどのWebサイトにおいて,Webアプリケーションソフトウェアの脆弱性を突いた攻撃からの防御や,不審なアクセスのパターンを検知する仕組み
WAFはWebアプリケーションの脆弱性を狙った攻撃(SQLインジェクション・クロスサイトスクリプティング等)をHTTPレベルで検知・遮断する製品であり、ECサイトなどWebサービス保護に特化している。選択肢アがこの定義と完全に一致する。
?選択肢ごとの解説
ア ○WAFはWebアプリケーションの脆弱性を狙った攻撃(SQLインジェクション・クロスサイトスクリプティング等)をHTTPレベルで検知・遮断する製品であり、ECサイトなどWebサービス保護に特化している。選択肢アがこの定義と完全に一致する。
イ ×VPN(Virtual Private Network)の説明である。公共ネットワーク上にトンネリングと暗号化で仮想専用線を構築する技術であり、WAFとは目的も…
ウ ×DLP(Data Loss Prevention)の説明である。機密データの所在を監視し、外部送信や紛失を防止するソリューションを指す。
エ ×DMZ(非武装地帯)をファイアウォールで構築する仕組みの説明である。ネットワーク設計の話であり、アプリケーション層の攻撃検知とは別物である。
セキュリティの他の問題
職場で不要になったPCを廃棄する場合の情報漏えい対策として,最も適切なものはどれか個人の認証に用いる要素を,知識,所有物及びバイオメトリクスの三つに分類したとき,所有物を要素として用いた認証の例はどれかデジタルフォレンジックスの説明として,適切なものはどれかネットワークやホストを監視することによって,不正アクセスや不審な通信を発見し,報告する仕組みはどれかPKIにおいて,ある条件に当てはまるデジタル証明書の情報が公開されているリストとしてCRLがある。このリストに掲載される条件…情報セキュリティ対策を,"技術的セキュリティ対策","人的セキュリティ対策"及び"物理的セキュリティ対策"に分類したとき,"…Aさんは,Bさんから次の4種類のメッセージを受け取った。Aさんが,受け取ったメッセージを復号して読むことができるものだけを全…無線LANのセキュリティ対策に関する
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。
ITパスポート試験は全2,669問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
作成・校閲:ukamiru編集部 · 最終更新 2026-08-15 · ITパスポート試験 過去問 · itpass-r6k-q90
