修了試験 2019-12-08実施分 基本情報技術者試験 問40
図のような構成と通信サービスのシステムにおいて,Webアプリケーションの脆弱性対策のためのWAFの設置場所として,最も適切な箇所はどこか。 ここで,WAFには通信を暗号化したり,復号したりする機能はないものとする。 〔構成図〕PC×3-インターネット-(HTTPS)a-ファイアウォール-(HTTPS)b-SSLアクセラレータ-(HTTP)c-Webサーバ-(データベースアクセス用サービス)d-データベースサーバ

正答3
解説
正解はウ。 WAFは暗号化・復号機能をもたないため,通信が平文(HTTP)でやり取りされる区間に設置する必要がある。 図ではSSLアクセラレータで復号された後のcの区間だけがHTTPであり,ここに設置するのが適切である。まとめて解く
修了試験 2019-12-08実施分を通しで解く(80問)→