- トップページ
- 応用情報技術者
- 平成23年度秋季問題一覧
- 平成23年度秋季問題40-解答・解説-分析
平成23年度秋季問題
問題40
クライアントとWebサーバの間において、クライアントがWebサーバに送信するデータを検査して、SQLインジェクションなどの攻撃を遮断するためのものはどれか。
ア | SSL-VPN機能 |
イ | WAF |
ウ | クラスタ構成 |
エ | ロードバランシング機能 |
クライアントとWebサーバの間において、クライアントがWebサーバに送信するデータを検査して、SQLインジェクションなどの攻撃を遮断するためのものはどれか。
ア | SSL-VPN機能 |
イ | WAF |
ウ | クラスタ構成 |
エ | ロードバランシング機能 |
解答:イ
<解説>
WAF(Web Application Firewall)は、ウェブアプリケーションの脆弱性を悪用した攻撃からウェブアプリケーションを保護するソフトウェアまたはハードウェアである。
WAFでは、SQLインジェクションやクロスサイト・スクリプティングなどを防ぐことができる。
したがって、イが正解である。
お問い合わせ