令和5年度 春期 情報処理安全確保支援士試験 午前 II 問題 問10
テクノロジセキュリティ技術
この問題は2023(R5)春 情報処理安全確保支援士 午前IIに出題されたものです。出題時点の法令・制度に基づく内容のため、現行の内容と一致しない場合があります。
本ページの問題文・選択肢は、原本の体裁を Web 表示用に正規化しています(改行・記号・数式・図表参照の調整)。設問の趣旨および正解に影響する変更は加えていません。
WAFにおけるフォールスポジティブに該当するものはどれか。
解答・解説を読む
正解: 選択肢ア
フォールスポジティブ (False Positive) とは、セキュリティシステム(この場合は WAF)が、正常な通信や無害なアクセスを誤って攻撃(脅威)として検知し、遮断してしまう現象(誤検知・過剰検知)を指します。
逆に、実際の攻撃を検知できずに通過させてしまう現象は フォールスネガティブ (False Negative)(検知漏れ)と呼びます。
各選択肢の解説
- ア (正解): 数式を含んだ 正当な HTTPリクエスト を、設定されたルールによって誤って攻撃と判定し遮断してしまっているため、フォールスポジティブに該当します。
- イ: 独自の仕様を悪用した 攻撃の命令を含んだ HTTPリクエスト を検知できずに遮断していないため、フォールスネガティブ(検知漏れ)に該当します。
- ウ: 許可しない文字列を含んだ 不正な HTTPリクエスト を正しく攻撃として検知し遮断しているため、正常な防御動作 (True Positive) です。
- エ: リクエストを分割された 悪意のある通信 を検知できずに遮断していないため、フォールスネガティブ(検知漏れ)に該当します。