応用情報技術者試験 午前

解説一覧 / 令和4年度 秋期 問42

解説を読む ↓

42令和4年度 秋期テクノロジ系

WAF による防御が有効な攻撃として,最も適切なものはどれか。

正解はイ

解説 本サイト独自(IPA公表のものではありません)

 WAFは,Webを利用するサービスへの通信内容を検査し,不正な要求を遮断する仕組みである。REST APIサービスもWebを介して要求を受けるので,APIの脆弱性を狙った攻撃の防御に利用できる。

  •  DNSキャッシュポイズニングは,DNSサーバが保持する名前とIPアドレスの対応を偽る攻撃であり,Webへの通信を検査するWAFの対象ではない。
  •  第三者不正中継は,SMTPサーバが無関係な送信者の電子メールを中継する問題であり,WAFが検査するWebサービスへの攻撃ではない。
  •  電子メール爆弾は,大量の電子メールを送り付けて電子メールサービスを妨害する攻撃であり,Webへの要求を検査するWAFでは防御できない。
この解説は間違っています

 ログインは不要です

この解説は,別のモデルによるレビューを受けています。

出典:令和4年度 秋期 応用情報技術者試験 午前 問42

自分で解いてから答え合わせをするなら 問題バンク — 解説は解答後に表示されます。