ホーム › 応用情報技術者試験 › 令和6年度 春期 › 問41令和6年度 春期 応用情報技術者試験 問41テクノロジ系テクノロジ系2024年☆ ブックマークWAFによる防御が有効な攻撃として,最も適切なものはどれか。DNSサーバに対するDNSキャッシュポイズニングREST APIサービスに対するAPIの脆弱性を狙った攻撃SMTPサーバの第三者不正中継の脆弱性を悪用したフィッシングメールの配信電子メールサービスに対する大量,かつ,サイズの大きな電子メールの配信購入状況を確認しています…正答2解説正解はイ。 WAF(Web Application Firewall)は,Webアプリケーションへの通信内容を検査し,SQLインジェクションなどアプリケーションの脆弱性を突く攻撃を検知・遮断する。 REST APIサービスもWebアプリケーションの一種であり,そのAPIの脆弱性を狙った攻撃への防御にWAFが有効である。 DNSキャッシュポイズニングやメール関連の攻撃はWAFの対象外である。← 問40問42 →まとめて解く令和6年度 春期を通しで解く(80問)→この回の他の問題令和6年度 春期 応用情報技術者試験 の全80問を見る →