WAF(わふ)
Webアプリケーションの前段でHTTP/HTTPSのリクエストやレスポンスを解析し、定めたルールに基づいてWebアプリケーションへの攻撃を検知・遮断する仕組み。
詳細解説
SQLインジェクションやクロスサイトスクリプティングなど、Webアプリケーション層への攻撃を対象とします。シグネチャ、許可リスト、異常検知などの方式があり、専用機器だけでなくソフトウェアやクラウドサービスとしても提供されます。
WAFが問われた過去問
- 2024(R6)秋 午前II 問12WAFにおけるフォールスポジティブに該当するものはどれか。
- 2024(R6)春 午前 問41WAFによる防御が有効な攻撃として,最も適切なものはどれか。
WAFが登場する過去問
- 2023(R5)春 午前II 問10WAFにおけるフォールスポジティブに該当するものはどれか。