必ず受かる情報処理技術者試験

当サイトは、情報処理技術者試験に合格するためのWebサイトです。
ITパスポート試験,基本情報技術者,応用情報技術者,高度試験の過去問題と解答及び詳細な解説を掲載しています。
  1. トップページ
  2. 情報セキュリティスペシャリスト
  3. 平成22年度秋季問題一覧
  4. 平成22年度秋季問題16-解答・解説-分析

平成22年度秋季問題

問題16

WAF(Web Application Firewall)のブラックリスト又はホワイトリストの説明のうち、適切なものはどれか。

ブラックリストは脆弱性のあるサイトのIPアドレスを登録したものであり、該当する通信を遮断する。
ブラックリストは、問題のある通信パターンを定義したものであり、該当する通信を遮断するか又は無害化する。
ホワイトリストは、脆弱性のないサイトのFQDNを登録したものであり、該当する通信を遮断する。
ホワイトリストは、問題のある送信データをどのように無害化するかを定義したものであり、該当するデータを無害化する。

WAF(Web Application Firewall)のブラックリスト又はホワイトリストの説明のうち、適切なものはどれか。

ブラックリストは脆弱性のあるサイトのIPアドレスを登録したものであり、該当する通信を遮断する。
ブラックリストは、問題のある通信パターンを定義したものであり、該当する通信を遮断するか又は無害化する。
ホワイトリストは、脆弱性のないサイトのFQDNを登録したものであり、該当する通信を遮断する。
ホワイトリストは、問題のある送信データをどのように無害化するかを定義したものであり、該当するデータを無害化する。

解答:イ

<解説>

参考資料 Web Application Firewall (WAF)読本

WAF(Web Application Firewall)は、ウェブアプリケーションの脆弱性を悪用した攻撃からウェブアプリケーションを保護するソフトウェアまたはハードウェアである。

WAFでの、検出パターンは、定義方法により「ブラックリスト」と「ホワイトリスト」の2 つがある。

「ブラックリスト」は、HTTP 通信における「不正な値、またはパターン」を定義した検出パターンを指す。「ブラックリスト」を使用してHTTP 通信を検査した場合、WAF はHTTP通信の内容が「不正な値、またはパターン」に合致したときに、そのHTTP 通信を不正な通信と して、該当する通信を遮断するか又は無害化する。

「ホワイトリスト」は、HTTP 通信における「正しい値、またはパターン」を定義した検出パターンを指す。「ホワイトリスト」を使用してHTTP 通信を検査した場合、WAF はHTTP通信の内容が「正しい値、またはパターン」に合致しないときに、そのHTTP 通信を不正な通信と して、該当する通信を遮断するか又は無害化する。

したがって、イが正解である。

× IPアドレスではHTTP通信の内容は判断できない。
ブラックリストは、問題のある通信パターンを定義したものであり、該当する通信を遮断するか又は無害化する。
× FQDNではHTTP通信の内容は判断できない。
× ブラックリスト,ホワイトリストは不正な通信をどのように無害化するかは定義していない。