×
ネットワーク・アプリケーション防御

WAF | 情報処理安全確保支援士試験

WAFとは

WebアプリケーションへのHTTP通信を解析し、既知の攻撃パターンや不正な要求を検知・遮断する仕組みです。

具体例

SQLインジェクションらしい入力を遮断しつつ、誤検知をログと業務影響から調整します。

もう少し詳しく

ネットワークとアプリケーションの境界では、通信経路、信頼境界、入力、権限、依存コンポーネントを可視化し、多層防御として設計します。単一製品だけで安全になるとは考えません。

試験でのポイント

WAFはアプリの脆弱性修正を代替せず、HTTP以外の管理ポートも保護しません。

関連する用語

SQLインジェクション,リバースプロキシ,仮想パッチ

構成図・実機演習へ進む

用語を構成と操作へつなげる場合は、実技TOPとラボ一覧を利用できます。