情報処理技術者試験-NAVI


応用情報技術者 H28年春 午前 【問40】 分類:セキュリティ

WAFの説明として、適切なものはどれか。

DMZに設置されているWebサーバへ外部から実際に侵入を試みる。
WebサーバのCPU負荷を軽減するために、SSLによる暗号化と復号の処理をWebサーバではなく専用のハードウェア上で行う。
システム管理者が質問に答える形式で、自組織の情報セキュリティ対策のレベルを診断する。
特徴的なパターンが含まれるかなどWebアプリケーションへの通信内容を検査して、不正な操作を遮断する。


       


みんなの正解率:  82%  (17人のうち14人が正解)

分類:テクノロジ系 > 技術要素 > セキュリティ
キーワード:CPU DMZ SSL WAF セキュリティ対策


応用情報技術者 H28年春の全キーワードをみる

解答と解説

解答:
解説:DMZ
非武装地帯(DeMilitarized Zone)。インターネットに接続されたネットワークにおいて、ファイアウォールによって外部ネットワーク(インターネット)からも内部ネットワーク(組織内のネットワーク)からも隔離された区域のこと。

WAF
クライアントと Web サーバの間において、クライアントが Web サーバに送信するデータを検査して、SQL インジェクションなどの攻撃を遮断する。
分類:テクノロジ系 > 技術要素 > セキュリティ
キーワード:CPU DMZ SSL WAF セキュリティ対策


みんなの正解率:  82%  (17人のうち14人が正解)
      

スポンサードリンク


この問題のキーワード


CPU
【H28年秋】 仮想サーバの冗長化設計における可用性評価に関する記述のうち、クラスタ... 正解率:65%
【H28年秋】 オンライントランザクション処理システムにおいて、1分当たりの平均トラ... 正解率:14%
【H28年秋】 五つのタスクを単独で実行した場合のCPUと入出力装置(I/O)の動作... 正解率:50%
【H28年秋】 タイムクウォンタムが2秒のラウンドロビン方式で処理されるタイムシェア... 正解率:70%
【H28年秋】 フラッシュメモリに関する記述として、適切なものはどれか。... 正解率:47%
【H27年秋】 CPUのパイプライン処理を有効に機能させるプログラミング方法はどれか... 正解率:85%

DMZ
【H26年秋】 企業のDMZ上で1台のDNSサーバをインターネット公開用と、社内のP... 正解率:86%
【H24年春】 WAF の説明として、適切なものはどれか。... 正解率:59%
【H21年春】 コンピュータセキュリティのリスク対策のうち、リスクの保有に該当するも... 正解率:80%

SSL
【H26年春】 A社のWebサーバは、認証局で生成したWebサーバ用のディジタル証明... 正解率:56%
【H26年春】 チャレンジレスポンス認証方式の特徴として、適切なものはどれか。... 正解率:72%
【H25年春】 HTTPS 通信において、暗号化とサーバ認証に使用されるものはどれか... 正解率:75%
【H25年秋】 PCからサーバに対し、IPv6を利用した通信を行う場合、ネットワーク... 正解率:65%
【H24年秋】 SSL によるクライアントと Web サーバ間の通信手順(1)〜(5... 正解率:81%
【H24年春】 WAF の説明として、適切なものはどれか。... 正解率:59%

WAF
【H27年秋】 図のような構成と通信サービスのシステムにおいて、Webアプリケーショ... 正解率:77%
【H24年春】 WAF の説明として、適切なものはどれか。... 正解率:59%

セキュリティ対策
【H27年春】 NISTの定義によるクラウドサービスモデルのうち、クラウド利用企業の... 正解率:53%
【H26年春】 Webサーバにおいて、機密情報を記載したページが第三者に不正利用され... 正解率:87%
【H25年春】 毎回参加者が変わる 100 名程度の公開セミナーにおいて、参加者が持... 正解率:59%
【H24年春】 WAF の説明として、適切なものはどれか。... 正解率:59%
【H24年春】 Web アプリケーションにおける脅威とそのセキュリティ対策の適切な組... 正解率:64%
【H22年秋】 セキュリティ対策で利用する CRL に記載されるデータはどれか。... 正解率:46%


応用情報技術者 H28年春の全キーワードをみる




H28年春 設問一覧
【問41】Webアプリケーションのセッションが攻撃者に乗っ取られ、攻撃者が乗っ...
【問42】クラウドのサービスモデルをNISTの定義に従ってIaaS、PaaS、... 71%
【問43】暗号化や認証機能を持ち、リモートからの遠隔操作の機能をもったプロトコ... 71%
【問44】スパムメール対策として、サブミッションポート(ポート番号587)を導... 55%
【問45】Man-in-the-Browser攻撃に該当するものはどれか。... 50%
【問46】ソフトウェアの品質特性のうちの保守性に影響するものはどれか。... 33%
【問47】モジュールの結合度が最も低い、データの受渡し方法はどれか。... 100%
【問48】プロセス制御などの事象駆動(イベントドリブン)による処理の仕様を表現... 50%
【問49】作業成果物の作成者以外の参加者がモデレータとして主導すること、及び公... 80%
【問50】エクストリームプログラミング(XP:eXtreme Programm... 57%

 




応用情報技術者の過去年度
H28年秋 [ 午前問題 ]H28年春 [ 午前問題 ]
H27年秋 [ 午前問題 ]H27年春 [ 午前問題 ]
H26年秋 [ 午前問題 ]H26年春 [ 午前問題 ]
H25年秋 [ 午前問題 ]H25年春 [ 午前問題 ]
H24年秋 [ 午前問題 ]H24年春 [ 午前問題 ]
H23年秋 [ 午前問題 ]H23年春 [ 午前問題 ]
H22年秋 [ 午前問題 ]H21年秋 [ 午前問題 ]
H21年春 [ 午前問題 ]H20年秋 [ 午前問題 ]
H20年春 [ 午前問題 ]H19年秋 [ 午前問題 ]
H19年春 [ 午前問題 ]H18年秋 [ 午前問題 ]
H18年春 [ 午前問題 ]H17年秋 [ 午前問題 ]
H17年春 [ 午前問題 ]H16年春 [ 午前問題 ]
H15年春 [ 午前問題 ]H14年春 [ 午前問題 ]
H13年春 [ 午前問題 ]H12年春 [ 午前問題 ]
H11年春 [ 午前問題 ]H10年春 [ 午前問題 ]