この記事について
この記事は、生成AIを活用した自動生成フローで作成しています。IPAの過去問題公開情報を参照し、WAFの説明を試験対策向けに整理しました。検証ステータス:📘 IPA公開情報参照
WAF(Web Application Firewall)が防御可能な攻撃はどれか。
ア ネットワーク層を対象としたDoS攻撃/イ SQLインジェクション/ウ フィッシング/エ ポートスキャン
正解
イ:SQLインジェクションです。
WAFの役割
WAFはHTTP/HTTPSのリクエスト内容を解析し、Webアプリケーションを狙う不正な入力を検知・遮断する仕組みです。SQLインジェクションやXSSなどが代表的な対象です。
| 攻撃 | 主な対策領域 |
|---|---|
| SQLインジェクション | WAF+アプリ側の入力処理・パラメータ化 |
| ネットワーク層DoS | ネットワーク/DDoS対策 |
| フィッシング | 利用者教育、メール・ブラウザ対策など |
| ポートスキャン | FW、IDS/IPS、ネットワーク監視など |
WAFだけでSQLインジェクションを完全に防げるわけではありません。アプリケーション側でもパラメータ化クエリなどの安全な実装が必要です。
公式情報
この記事の更新履歴
- 2026-09-13 追加:攻撃種別ごとの対策領域とWAFだけに依存しない注意点を追加。
- 2026-09-13 変更:L7という暗記だけでなくHTTP内容を検査する役割として整理。
- 2026-09-13 削除:内部style_prompt、本文H1、未検証ドラフト表記を削除。

