ネットワークセキュリティ
情報セキュリティマネジメント試験|WebアプリへのSQLインジェクションやクロスサイトスクリプティングなどの攻撃を、通信内容を検査して検知・遮断す…
WebアプリへのSQLインジェクションやクロスサイトスクリプティングなどの攻撃を、通信内容を検査して検知・遮断する仕組みはどれか。
アIPとポートだけで通過可否を判断するパケットフィルタのこと。
イ通信を暗号化して盗聴から守るトンネリングのこと。
ウ本人性を複数要素で確認する多要素認証のこと。
エWebアプリ宛ての攻撃通信を検査し遮断するWAFのこと。
正解
エ.Webアプリ宛ての攻撃通信を検査し遮断するWAFのこと。
WAF(Web Application Firewall)は、Webアプリ宛ての通信内容(アプリ層)を検査し、SQLインジェクションやXSSなどの攻撃を検知・遮断する。通常のファイアウォールでは見ないアプリ層の攻撃に対応する。
?選択肢ごとの解説
ア ×パケットフィルタは下位層の情報で制御し、アプリ層の攻撃内容を検査する本問のWAFとは判断材料が異なる。
イ ×トンネリングは経路の暗号化で、攻撃内容を検査して遮断する本問のWAFとは機能が異なる。
ウ ×多要素認証は本人確認で、Webアプリ宛ての攻撃を検査する本問のWAFとは目的が異なる。
エ ○WAF(Web Application Firewall)は、Webアプリ宛ての通信内容(アプリ層)を検査し、SQLインジェクションやXSSなどの攻撃を検知・遮断する。通常のファイアウォールでは見ないアプリ層の攻撃に対応する。
ネットワークセキュリティの他の問題
社内端末の代わりに外部サーバへアクセスを中継し、アクセス先の制限やログ取得、コンテンツの検査を行う仕組みはどれか攻撃者をわざと誘い込むために設置したおとりのシステムで、攻撃の手口を観察・分析する目的で用いられるものはどれか社内ネットワークへ接続しようとする端末のセキュリティ状態を事前に検査し、基準を満たさない端末は隔離して接続させない仕組みはど…内部ネットワークと外部ネットワークの境界に置き、あらかじめ定めた規則に従って通信の通過を許可・遮断する機器はどれか内部の端末に代わって外部のWebサーバへアクセスし、通信を中継するとともにアクセス制御やログ取得を行うサーバはどれかインターネットなどの公衆網上に、暗号化により仮想的な専用線のような安全な通信路を構築する技術はどれかネットワーク境界に設置し、送信元・宛先のIPアドレスやポート番号などの条件に基づいて通信の通過・遮断を制御する仕組みはどれか不正な通信や攻撃の兆候を検知した際に、管理者へ通知するだけでなく、その通信を自動的に遮断して被害を未然に防ぐ機能を持つ仕組み…
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。
情報セキュリティマネジメント試験は全3,036問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
作成・校閲:ukamiru編集部 · 情報セキュリティマネジメント試験 過去問 · sg-a3-0010
