令和5年度 情報処理安全確保支援士 午前Ⅱ 問1 ― WAFが防ぐ攻撃

情報処理技術者試験

この記事について
この記事は、生成AIを活用した自動生成フローで作成しています。IPAの過去問題公開情報を参照し、WAFの説明を試験対策向けに整理しました。

検証ステータス:📘 IPA公開情報参照

WAF(Web Application Firewall)が防御可能な攻撃はどれか。

ア ネットワーク層を対象としたDoS攻撃/イ SQLインジェクション/ウ フィッシング/エ ポートスキャン

正解

イ:SQLインジェクションです。

WAFの役割

WAFはHTTP/HTTPSのリクエスト内容を解析し、Webアプリケーションを狙う不正な入力を検知・遮断する仕組みです。SQLインジェクションやXSSなどが代表的な対象です。

攻撃 主な対策領域
SQLインジェクション WAF+アプリ側の入力処理・パラメータ化
ネットワーク層DoS ネットワーク/DDoS対策
フィッシング 利用者教育、メール・ブラウザ対策など
ポートスキャン FW、IDS/IPS、ネットワーク監視など

WAFだけでSQLインジェクションを完全に防げるわけではありません。アプリケーション側でもパラメータ化クエリなどの安全な実装が必要です。

公式情報

この記事の更新履歴

  • 2026-09-13 追加:攻撃種別ごとの対策領域とWAFだけに依存しない注意点を追加。
  • 2026-09-13 変更:L7という暗記だけでなくHTTP内容を検査する役割として整理。
  • 2026-09-13 削除:内部style_prompt、本文H1、未検証ドラフト表記を削除。

文書情報

記事タイトル
令和5年度 情報処理安全確保支援士 午前Ⅱ 問1 ― WAFが防ぐ攻撃
作成日
更新日
Source URL
https://papanda925.com/?p=5680

ライセンス: 本記事のうち、当サイトが権利を有する本文・自作図表は、特記なき限り CC BY 4.0 で利用できます。生成AIを活用して作成・編集した内容を含みます。コードについて、別途ライセンス表示またはリンク先GitHubリポジトリのライセンスがある場合は、その条件を優先します。引用・第三者資料・画像・商標等は本ライセンスの対象外です。 利用ポリシー

タイトルとURLをコピーしました