修了試験 2018-07-22実施分 基本情報技術者試験 問40
図のような構成と通信サービスのシステムにおいて,Webアプリケーションの脆弱性対策のためのWAFの設置場所として,最も適切な箇所はどこか。 ここで,WAFには通信を暗号化したり,復号したりする機能はないものとする。

正答3
解説
正解はウ。 WAFは暗号化・復号機能をもたないため,暗号化されたHTTPS区間(a,b)ではリクエストの中身を検査できない。 SSLアクセラレータで復号された後のHTTP平文通信となるcの位置に設置すれば,Webアプリケーションへの攻撃を検査できる。 dはデータベースアクセス用の通信でWAFの対象外である。まとめて解く
修了試験 2018-07-22実施分を通しで解く(80問)→