情報処理技術者試験-NAVI


情報セキュリティスペシャリスト H24年秋 午前 【問15】

WAF(Web Application Firewall) のブラックリスト又はホワイトリストの説明のうち、適切なものはどれか。

ブラックリストは、脆弱性のあるサイトの IP アドレスを登録したものであり、該当する通信を遮断する。
ブラックリストは、問題のある通信データパターンを定義したものであり、該当する通信を遮断するか又は無害化する。
ホワイトリストは、暗号化された受信データをどのように復号するかを定義したものであり、復号鍵が登録されていないデータを遮断する。
ホワイトリストは、脆弱性のないサイトの FQDN を登録したものであり、登録がないサイトへの通信を遮断する。


       


みんなの正解率:  70%  (321人のうち226人が正解)

キーワード:FQDN WAF アドレス ブラックリスト ホワイトリスト 復号鍵 脆弱性


情報セキュリティスペシャリスト H24年秋の全キーワードをみる

解答と解説

解答:
解説:WAF
クライアントと Web サーバの間において、クライアントが Web サーバに送信するデータを検査して、SQL インジェクションなどの攻撃を遮断する。
キーワード:FQDN WAF アドレス ブラックリスト ホワイトリスト 復号鍵 脆弱性


みんなの正解率:  70%  (321人のうち226人が正解)
      

スポンサードリンク


この問題のキーワード


FQDN
【H26年春】 WAF(Web Application Firewall) のブラッ... 正解率:67%
【H25年秋】 利用者 PC がボットに感染しているかどうかを hostsファイルで... 正解率:83%
【H23年秋】 SSL を使用して通信を暗号化する場合、SSL-VPN 装置に必要な... 正解率:58%
【H22年秋】 WAF (Web Application Firewall) のブラ... 正解率:66%
【H21年秋】 企業の DMZ 上で 1 台の DNS サーバをインターネット公開用... 正解率:76%

WAF
【H26年春】 WAF(Web Application Firewall) のブラッ... 正解率:67%
【H25年春】 図のような構成と通信サービスのシステムにおいて、Web アプリケーシ... 正解率:82%
【H24年春】 PCI データセキュリティ基準(PCI DSS Version 2.... 正解率:61%
【H22年秋】 WAF (Web Application Firewall) のブラ... 正解率:66%

アドレス
【H26年春】 スパムメールの対策として、宛先ポート番号 25番 の通信に対して I... 正解率:65%
【H26年春】 ファイアウォールにおけるダイナミックパケットフィルタリングの特徴はど... 正解率:71%
【H26年春】 自ネットワークのホストへの侵入を、ファイアウォールにおいて防止する対... 正解率:65%
【H26年春】 WAF(Web Application Firewall) のブラッ... 正解率:67%
【H25年春】 SMTP-AUTH における認証の動作を説明したものはどれか。... 正解率:75%
【H25年春】 CSIRT の説明として、適切なものはどれか。... 正解率:76%

ブラックリスト
【H26年春】 WAF(Web Application Firewall) のブラッ... 正解率:67%
【H22年秋】 ISP 管理下の動的 IP アドレスを割り当てた PC からのスパム... 正解率:79%
【H22年秋】 WAF (Web Application Firewall) のブラ... 正解率:66%

ホワイトリスト
【H26年春】 WAF(Web Application Firewall) のブラッ... 正解率:67%
【H22年秋】 WAF (Web Application Firewall) のブラ... 正解率:66%

復号鍵
【H26年春】 WAF(Web Application Firewall) のブラッ... 正解率:67%
【H22年秋】 暗号方式に関する記述のうち、適切なものはどれか。... 正解率:83%

脆弱性
【H26年春】 スパムメールの対策として、宛先ポート番号 25番 の通信に対して I... 正解率:65%
【H26年春】 脆弱性検査で、対象ホストに対してポートスキャンを行った。... 正解率:69%
【H26年春】 JVN (Japan Vulnerability Notes) など... 正解率:66%
【H26年春】 WAF(Web Application Firewall) のブラッ... 正解率:67%
【H26年春】 SSL に対するバージョンロールバック攻撃の説明はどれか。... 正解率:64%
【H25年秋】 RLO (Right-to-Left Override) を利用した... 正解率:86%


情報セキュリティスペシャリスト H24年秋の全キーワードをみる




H24年秋 設問一覧
【問16】SSL に対するバージョンロールバック攻撃の説明はどれか。... 68%
【問17】ネットワークを構成する装置の用途や機能に関する記述のうち、適切なもの... 70%
【問18】DNSSEC に関する記述として、適切なものはどれか。... 81%
【問19】2 台の PC を IPv6 ネットワークに接続するとk、2 台とも... 78%
【問20】HTTP の認証機能を利用するクライアント側の処理として、適切なもの... 67%
【問21】データベースのデータを更新するトランザクションが、実行途中で異常終了... 78%
【問22】オブジェクト指向における情報隠蔽に関する記述として、適切なものはどれ... 60%
【問23】特許権に関する記述のうち、適切なものはどれか。... 79%
【問24】ソフトウェア開発・保守工程において、リポジトリを構築する理由として、... 86%
【問25】システム監査で用いる統計的サンプリングに関する記述のうち、適切なもの... 52%

 




情報セキュリティスペシャリストの過去年度
H26年春 [ 午前問題 ]H25年秋 [ 午前問題 ]
H25年春 [ 午前問題 ]H24年秋 [ 午前問題 ]
H24年春 [ 午前問題 ]H23年秋 [ 午前問題 ]
H23年春 [ 午前問題 ]H22年秋 [ 午前問題 ]
H22年春 [ 午前問題 ]H21年秋 [ 午前問題 ]
H21年春 [ 午前問題 ]H18年秋 [ 午前問題 ]
H17年秋 [ 午前問題 ]H16年秋 [ 午前問題 ]
H15年秋 [ 午前問題 ]H14年秋 [ 午前問題 ]
H13年秋 [ 午前問題 ]