WAFとは?
WAFとは、HTTP/HTTPSの内容を検査し、SQLインジェクションやクロスサイトスクリプティングなどWebアプリケーションへの攻撃を検知・遮断する仕組み。
わふ
WAFの意味
HTTP/HTTPSの内容を検査し、SQLインジェクションやクロスサイトスクリプティングなどWebアプリケーションへの攻撃を検知・遮断する仕組み。
WAFの具体例
脆弱性の修正が間に合わない期間の暫定対策(仮想パッチ)として導入する。
WAFは試験でどう引っ掛けられる?
ネットワーク層・トランスポート層で判定するファイアウォールでは、正規の443番通信に紛れたアプリケーション攻撃は止められない。
WAFと関連する用語
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。