⑦ 情報セキュリティ

基本情報技術者224

問題

WAFの説明として、適切なものはどれか。

A社内ネットワークへの不正アクセスを監視する
BWebアプリケーションへの脆弱性を狙った攻撃を防ぐ✓ 正解
C無線LAN上の通信を暗号化する
DPCとサーバ間の通信を暗号化する

正解

BWebアプリケーションへの脆弱性を狙った攻撃を防ぐ

解説

WAFはWebアプリケーションの特性に特化した防御を行うものである。

分野解説:⑦ 情報セキュリティ

本試験で最も収録数が多く、科目Bでも重点分野とされる最重要領域です。機密性・完全性・可用性の情報セキュリティ3要素、ソーシャルエンジニアリングや不正のトライアングル、ブルートフォース・フィッシング・ドライブバイダウンロードなどの攻撃手法が頻出です。共通鍵・公開鍵暗号やデジタル署名、ファイアウォール・IDS、認証技術、リスクマネジメントまで幅広く問われます。ここを厚く対策できるかが合否を分けます。

この分野の問題をすべて見る →

本番形式で問題を解いてみよう

クイズモードで挑戦 →
← 第223225問 →

基本情報技術者について

ITエンジニアの登竜門となる国家試験

主催情報処理推進機構(IPA)
出題形式科目A 多肢選択式(四肢択一)60問/科目B 多肢選択式20問。CBT方式で通年実施
試験時間科目A 90分・科目B 100分
受験料7,500円(税込)
合格基準科目A・科目Bとも評価点600点以上/1,000点満点
難易度★★★☆☆(標準)
試験詳細を見る →
← 問題一覧へ戻る