平成29年度(2017) 春期 問29 | 情報処理技術者試験 情報セキュリティマネジメント試験
WAF(Web Application Firewall)におけるブラックリスト又はホワイトリストの説明のうち,適切なものはどれか。
選択肢 ア
ブラックリストは,脆(ぜい)弱性のあるWebサイトのIPアドレスを登録するものであり,該当する通信を遮断する。
選択肢 イ
ブラックリストは,問題のある通信データパターンを定義したものであり,該当する通信を遮断又は無害化する。
選択肢 ウ
ホワイトリストは,暗号化された受信データをどのように復号するかを定義したものであり,復号鍵が登録されていないデータを遮断する。
選択肢 エ
ホワイトリストは,脆弱性がないWebサイトのFQDNを登録したものであり,登録がないWebサイトへの通信を遮断する。
[出典:情報処理技術者試験 情報セキュリティマネジメント試験 平成29年度(2017) 春期 問29]