本文へスキップ
先行公開中
:2026年11月から一部が有料になります(無料プランはそのまま使えます)。
詳しく ›
Tokeru
...
...
読み込み中...
情報セキュリティマネジメント試験 令和元年度 秋期 問14|Tokeru
資格選択
›
情報セキュリティマネジメント試験
›
令和元年度 秋期
›
問14
WAFにおけるフォールスポジティブに該当するものはどれか。
ア
HTMLの特殊文字“<”を検出したときに通信を遮断するようにWAFを設定した場合,“<”などの数式を含んだ正当なHTTPリクエストが送信されたとき,WAFが攻撃として検知し,遮断する。
イ
HTTPリクエストのうち,RFCなどに仕様が明確に定義されておらず,Webアプリケーションソフトウェアの開発者が独自の仕様で追加したフィールドについてはWAFが検査しないという仕様を悪用して,攻撃の命令を埋め込んだHTTPリクエストが送信されたとき,WAFが遮断しない。
ウ
HTTPリクエストのパラメタとして許可する文字列以外を検出したときに通信を遮断するようにWAFを設定した場合,許可しない文字列を含んだ不正なHTTPリクエストが送信されたとき,WAFが攻撃として検知し,遮断する。
エ
悪意のある通信を正常な通信と見せかけ,HTTPリクエストを分割して送信されたとき,WAFが遮断しない。
← 前の問題
解かずにスキップ →