平成30年度(2018) 秋期 問30 | 情報処理技術者試験 情報セキュリティマネジメント試験
WAF (Web Application Firewall)におけるブラックリスト又はホワイトリストに関する記述のうち,適切なものはどれか。
選択肢 ア
ブラックリストは, 脆弱性がある Web サイトの IP アドレスを登録したものであり,該当する IPアドレスからの通信を遮断する。
選択肢 イ
ブラックリストは,問題がある通信データパターンを定義したものであり,該当する通信を遮断する。
選択肢 ウ
ホワイトリストは,暗号化された受信データをどのように復号するかを定義したものであり,復号鍵が登録されていないデータを遮断する。
選択肢 エ
ホワイトリストは,脆弱性がない Web サイトのFQDN を登録したものであり, 登録がない Web サイトへの通信を遮断する。
[出典:情報処理技術者試験 情報セキュリティマネジメント試験 平成30年度(2018) 秋期 問30]