投稿

ラベル(WAFのブラックリスト方式)が付いた投稿を表示しています

WAFのブラックリスト方式に関するネットワークスペシャリスト試験

  了解しました ✅ ここでは WAF( Application Firewall)のブラックリスト方式 をテーマに、ネットワークスペシャリスト試験向けの演習問題を 10問 作成します。 ブラックリスト方式は「禁止リスト(既知の攻撃パターン)を遮断する」仕組みを理解することがポイントです。 --- WAFのブラックリスト方式をテーマとした問題(10問) --- ■ 問題1(択一) WAFのブラックリスト方式の基本的な動作はどれか。 A. 許可された通信のみを通す B. 攻撃パターンと一致する通信を遮断する C. 全ての通信を暗号化する D. 不明な通信をすべて通過させる 正解:B 解説:ブラックリスト方式は「既知の攻撃パターン」を定義し、それに一致するリクエストを遮断する仕組み。 --- ■ 問題2(穴埋め) ブラックリスト方式は既知の攻撃パターンに基づくため、新しい ________ 型攻撃には弱い。 → 解答:ゼロデイ --- ■ 問題3(誤文訂正) 「ブラックリスト方式は未知の攻撃に強い。」 → 正しくは:ブラックリスト方式は既知の攻撃には有効だが、未知の攻撃には弱い。 --- ■ 問題4(択一) ブラックリスト方式の検知対象として最も適切なのはどれか。 A. 通常のユーザー入力 B. SQLインジェクションやXSS C. 暗号化通信の復号 D. セッション管理 正解:B --- ■ 問題5(穴埋め) ブラックリスト方式の課題の一つは、攻撃パターンの定義が不十分だと ________ が発生することである。 → 解答:すり抜け --- ■ 問題6(短文解析) ブラックリスト方式とホワイトリスト方式の違いを簡潔に述べよ。 解答例: ブラックリスト方式は「禁止すべき通信を定義」して遮断するが、ホワイトリスト方式は「許可する通信を定義」してその他を遮断する。 --- ■ 問題7(択一) ブラックリスト方式のメリットとして適切なのはどれか。 A. 未知の攻撃に強い B. 既知の攻撃に迅速に対応できる C. 正規の通信を誤って遮断しにくい D. 導入時にルールを作成しなくてよい 正解:B --- ■ 問題8(誤文訂正) 「ブラックリスト方式は、定義済みの攻撃パターンを許可する仕組みである。」 → 正しくは:ブラックリスト方式は、定義済みの攻撃パターンを遮断する仕...