応用情報技術者試験 午前

解説一覧 / 令和6年度 春期 問41

解説を読む ↓

41令和6年度 春期テクノロジ系

WAFによる防御が有効な攻撃として,最も適切なものはどれか。

正解はイ

解説 本サイト独自(IPA公表のものではありません)

 WAFは,利用者とウェブ上のサービスとの間でやり取りされる内容を検査し,ウェブの仕組みを悪用する不正な要求を遮断する防御である。REST APIサービスもウェブを通じて要求を受けるので,APIの脆弱性を狙った攻撃に対して有効である。

  •  DNSキャッシュポイズニングは,DNSキャッシュサーバに不正な情報を記憶させる攻撃である。WAFが検査するウェブ上のサービスへの要求とは対象が異なる。
  •  これは,SMTPサーバの第三者不正中継という電子メール送信の脆弱性を悪用する攻撃である。ウェブ上の要求を検査するWAFの防御対象ではない。
  •  大量でサイズの大きな電子メールの配信は,電子メールサービスの資源を圧迫する攻撃である。ウェブ上の不正な要求を検査するWAFでは防御できない。
この解説は間違っています

 ログインは不要です

この解説は,別のモデルによるレビューを受けています。

出典:令和6年度 春期 応用情報技術者試験 午前 問41

自分で解いてから答え合わせをするなら 問題バンク — 解説は解答後に表示されます。