平成22年度(2010) 秋期 問16 | 情報処理技術者試験 情報処理安全確保支援士
WAF(Web Application Firewall)のブラックリスト又はホワイトリストの説明のうち,適切なものはどれか。
選択肢 ア
ブラックリストは,脆弱性のあるサイトのIPアドレスを登録したものであり,該当する通信を遮断する。
選択肢 イ
ブラックリストは,問題のある通信データパターンを定義したものであり,該当する通信を遮断するか又は無害化する。
選択肢 ウ
ホワイトリストは,脆弱性のないサイトのFQDNを登録したものであり,該当する通信を遮断する。
選択肢 エ
ホワイトリストは,問題のある送信データをどのように無害化するかを定義したものであり,該当するデータを無害化する。
[出典:情報処理技術者試験 情報処理安全確保支援士 平成22年度(2010) 秋期 問16]