ホーム › 応用情報技術者試験 › 令和4年度 秋期 › 問42令和4年度 秋期 応用情報技術者試験 問42テクノロジ系テクノロジ系2022年☆ ブックマークWAFによる防御が有効な攻撃として,最も適切なものはどれか。DNSサーバに対するDNSキャッシュポイズニングREST APIサービスに対するAPIの脆弱性を狙った攻撃SMTPサーバの第三者不正中継の脆弱性を悪用したフィッシングメールの配信電子メールサービスに対する電子メール爆弾購入状況を確認しています…正答2解説正解はイ。 WAF(Web Application Firewall)はHTTP通信の内容を検査してSQLインジェクションなどWebアプリケーション層への攻撃を防ぐ製品であり,REST APIも同じくHTTP上で動くWebアプリケーションなのでその脆弱性を突く攻撃を防御できる。 DNSキャッシュポイズニングやメール爆弾,SMTPの第三者中継はWebアプリケーション層の攻撃ではなくWAFの対象外である。← 問41問43 →まとめて解く令和4年度 秋期を通しで解く(80問)→この回の他の問題令和4年度 秋期 応用情報技術者試験 の全80問を見る →