WAF(Webアプリケーションファイアウォール)とは?
WAF(Webアプリケーションファイアウォール)とは、HTTPの通信内容を検査し、攻撃パターンに合致する要求を遮断する防御装置・サービス。アプリを改修せず既知の攻撃を止められるため、脆弱性が判明してから修正版を出すまでの時間を稼ぐ層として方式設計に組み込まれる。
わふ
WAF(Webアプリケーションファイアウォール)の意味
HTTPの通信内容を検査し、攻撃パターンに合致する要求を遮断する防御装置・サービス。アプリを改修せず既知の攻撃を止められるため、脆弱性が判明してから修正版を出すまでの時間を稼ぐ層として方式設計に組み込まれる。
WAF(Webアプリケーションファイアウォール)の具体例
外部公開のWeb系はクラウド型WAFを前段に置き、まず検知のみで運用して正規通信の誤検知を洗い出し、シグネチャを調整してから遮断へ切り替える。パッケージ製品で改修に時間がかかる箇所は、恒久対策までWAFで凌ぐ計画とする。
WAF(Webアプリケーションファイアウォール)は試験でどう引っ掛けられる?
通信の宛先やポートで制御するファイアウォール、パターンで検知するIDS/IPSと層が違う。またWAFは根本対策ではなく、業務ロジックの不備(認可漏れなど)は検知できない。TLS終端の位置を誤ると中身を検査できない。
WAF(Webアプリケーションファイアウォール)と関連する用語
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。