WAFのブラックリスト方式に関するネットワークスペシャリスト試験
了解しました ✅
ここでは WAF( Application Firewall)のブラックリスト方式 をテーマに、ネットワークスペシャリスト試験向けの演習問題を 10問 作成します。
ブラックリスト方式は「禁止リスト(既知の攻撃パターン)を遮断する」仕組みを理解することがポイントです。
---
WAFのブラックリスト方式をテーマとした問題(10問)
---
■ 問題1(択一)
WAFのブラックリスト方式の基本的な動作はどれか。
A. 許可された通信のみを通す
B. 攻撃パターンと一致する通信を遮断する
C. 全ての通信を暗号化する
D. 不明な通信をすべて通過させる
正解:B
解説:ブラックリスト方式は「既知の攻撃パターン」を定義し、それに一致するリクエストを遮断する仕組み。
---
■ 問題2(穴埋め)
ブラックリスト方式は既知の攻撃パターンに基づくため、新しい ________ 型攻撃には弱い。
→ 解答:ゼロデイ
---
■ 問題3(誤文訂正)
「ブラックリスト方式は未知の攻撃に強い。」
→ 正しくは:ブラックリスト方式は既知の攻撃には有効だが、未知の攻撃には弱い。
---
■ 問題4(択一)
ブラックリスト方式の検知対象として最も適切なのはどれか。
A. 通常のユーザー入力
B. SQLインジェクションやXSS
C. 暗号化通信の復号
D. セッション管理
正解:B
---
■ 問題5(穴埋め)
ブラックリスト方式の課題の一つは、攻撃パターンの定義が不十分だと ________ が発生することである。
→ 解答:すり抜け
---
■ 問題6(短文解析)
ブラックリスト方式とホワイトリスト方式の違いを簡潔に述べよ。
解答例:
ブラックリスト方式は「禁止すべき通信を定義」して遮断するが、ホワイトリスト方式は「許可する通信を定義」してその他を遮断する。
---
■ 問題7(択一)
ブラックリスト方式のメリットとして適切なのはどれか。
A. 未知の攻撃に強い
B. 既知の攻撃に迅速に対応できる
C. 正規の通信を誤って遮断しにくい
D. 導入時にルールを作成しなくてよい
正解:B
---
■ 問題8(誤文訂正)
「ブラックリスト方式は、定義済みの攻撃パターンを許可する仕組みである。」
→ 正しくは:ブラックリスト方式は、定義済みの攻撃パターンを遮断する仕組みである。
---
■ 問題9(穴埋め)
ブラックリスト方式では、攻撃シグネチャを更新し続けなければ ________ が発生する可能性がある。
→ 解答:検知漏れ
---
■ 問題10(短文解析)
ブラックリスト方式を効果的に運用するために必要な対策を挙げよ。
解答例:
定期的なシグネチャ更新、攻撃ログの分析、ホワイトリスト方式やAI型WAFとの併用が重要である。
---
✅ これで WAFのブラックリスト方式をテーマとした10問セット が完成しました。
👉 ご希望であれば、次は 午後Ⅰ形式(短文解析・穴埋め) や 午後Ⅱ形式(シナリオ+ログ解析) に展開することも可能です。
次はどちらに展開しましょうか?
コメント
コメントを投稿