必ず受かる情報処理技術者試験

問題40

ポケットスタディ 基本情報午後・要点整理―即効!7つの知識 (情報処理技術者試験)

クライアントとWebサーバの間において、クライアントがWebサーバに送信するデータを検査して、SQLインジェクションなどの攻撃を遮断するためのものはどれか。

SSL-VPN機能
WAF
クラスタ構成
ロードバランシング機能

解答・解説を見る

解答:イ

WAF(Web Application Firewall)は、ウェブアプリケーションの脆弱性を悪用した攻撃からウェブアプリケーションを保護するソフトウェアまたはハードウェアである。

WAFでは、SQLインジェクションやクロスサイト・スクリプティングなどを防ぐことができる。

したがって、イが正解である。

前の問題 次の問題

Copyrithg naruha