WAF (Web Application Firewall) は、Webアプリケーション層への攻撃を防御することに特化したファイアウォールです。SQLインジェクションやクロスサイトスクリプティングなど、Webアプリケーションの脆弱性を狙った攻撃、およびREST APIサービスに対するAPIの脆弱性を狙った攻撃に対して特に有効な防御を提供します。
令和4年度 秋期 高度試験共通 午前I 問14
難度
標準
WAFによる防御が有効な攻撃として、最も適切なものはどれか。
選択肢
分野「セキュリティ」の学習ポイント
この問題の理解を「分野全体の力」に広げるための足がかり
- 何が問われるか
- 脅威モデル・暗号方式(共通鍵/公開鍵/ハッシュ)・認証/認可・主要攻撃と対策の対応関係。
- 学習の進め方
- OWASP Top 10 と各対策、CVE/CVSS、認証プロトコル(OAuth/OIDC/SAML)を表で整理しておく。
- 関連キーワード
- 公開鍵暗号ハッシュデジタル署名OAuthSQLインジェクションXSSCSRFOWASP
AI コパイロット
この問題を AI と深掘りする
用語解説・選択肢分析・類題生成をその場で対話。クイズモードでは解答→解説がゼロ遷移。
関連する問題
セキュリティ の他の問題
- 高度試験共通2009年度 春期 午前I 問14ISMS 適合性評価制度における情報セキュリティ基本方針に関する記述のうち、適切なものはどれか。
- 高度試験共通2009年度 春期 午前I 問15企業内情報ネットワークやサーバにおいて、通常のアクセス経路以外で、侵入者が不正な行為に利用するために設置するものはどれか。
- 高度試験共通2009年度 春期 午前I 問22情報システムの安全性のコントロールに関係する監査証跡はどれか。
- 高度試験共通2010年度 春期 午前I 問15SQLインジェクションの説明はどれか。
- 高度試験共通2012年度 秋期 午前I 問12SSLによるクライアントと Web サーバ間の通信手順 (1)~(5) において、a, bに入る適切な語句の組合せはどれか。ここで、記述した手順は、一部簡略化している。 (1) クライアントからの SSL による接続要求に対し、Web サーバはサーバ証明書をクライアントに送付する…
他年度の「セキュリティ」問題
高度試験共通 の同じ分野を年度をまたいで演習する
- 令和7年度 秋期高度試験共通 午前I 問12サイバー攻撃の攻撃段階をモデル化したサイバーキルチェーンにおいて、“エクスプロイト”に該当する行為はどれか。
- 令和6年度 秋期高度試験共通 午前I 問13ディープフェイクを悪用した攻撃に該当するものはどれか。
- 令和5年度 秋期高度試験共通 午前I 問12パスワードクラック手法の一種である、レインボーテーブル攻撃に該当するものはどれか。
- 令和3年度 秋期高度試験共通 午前I 問12IoT 推進コンソーシアム、総務省、経済産業省が策定した“IoT セキュリティガイ ドライン(Ver 1.0)”における“要点 17. 出荷・リリース後も安全安心な状態を維持 する”に対策例として挙げられているものはどれか。
- 令和2年度 10月試験高度試験共通 午前I 問12問12 PC からサーバに対し, IPv6 を利用した通信を行う場合,ネットワーク層で暗号化を行うときに利用するものはどれか。
高度試験共通 の学習ガイド
データベーススペシャリスト SQL・設計対策|午後Iの頻出問題と解法
データベーススペシャリスト(DB)試験の午後I頻出問題を解説。SELECT・結合・サブクエリ・トランザクション・ER設計・正規化の解法パターンを整理し、実践的な対策を紹介します。
データベーススペシャリスト 午後で時間が足りない人へ|午後I・午後IIの時間配分とER図・SQL読解の時短術
データベーススペシャリスト(DB)試験の午後で「時間が足りない・解き終わらない」人向けに、午後I(90分・3問中2問)と午後II(120分・2問中1問)の時間配分、ER図と長文要件を速く読むコツ、SQL読解や正規化で時間を溶かさない方法を解説します。
データベーススペシャリスト試験 出題傾向の最新分析【2026年最新】|増えた論点・捨て論点
データベーススペシャリスト試験の直近2年の出題傾向を分析し、増加している新論点・減少している論点・捨てて良い論点を整理。学習計画の優先度付けに活用できます。
データベーススペシャリスト試験 過去問の解き方完全ガイド|AI解説で時短する5ステップ
データベーススペシャリスト試験の過去問を効率的に回すための5ステップを紹介。AIコパイロットを使った時短解説の取り方、復習タイミング、選択肢分析の手順までまとめました。