WAF | 情報処理安全確保支援士試験
WAFとは
WebアプリケーションへのHTTP通信を解析し、既知の攻撃パターンや不正な要求を検知・遮断する仕組みです。
具体例
SQLインジェクションらしい入力を遮断しつつ、誤検知をログと業務影響から調整します。
もう少し詳しく
ネットワークとアプリケーションの境界では、通信経路、信頼境界、入力、権限、依存コンポーネントを可視化し、多層防御として設計します。単一製品だけで安全になるとは考えません。
試験でのポイント
WAFはアプリの脆弱性修正を代替せず、HTTP以外の管理ポートも保護しません。
関連する用語
SQLインジェクション,リバースプロキシ,仮想パッチ
構成図・実機演習へ進む
用語を構成と操作へつなげる場合は、実技TOPとラボ一覧を利用できます。