本文へスキップ

FUNDAMENTAL INFORMATION TECHNOLOGY ENGINEER

基本情報技術者の問題解説

情報セキュリティ 標準 fe_b_v89_sec_034

問題

B社の公開Webサイトに対し,SQLインジェクションやXSSを狙うとみられる大量の不正なリクエストが届いている。アプリ側の対策も進めているが,攻撃の傾向は日々変化しており,新たなパターンにも素早く対応したい。担当者は,攻撃の検知・遮断ルールを柔軟に更新できる前段の防御を検討する。

検討する防御として,最も適切なものはどれか。

  1. サイトのドメインを毎週変更する。
  2. WAFを導入し,攻撃パターンに応じた検知・遮断ルールを適用・更新する。
  3. 公開Webサイトを停止して非公開にする。
  4. サイトのフッターに会社の住所を追記する。
  5. アクセス解析の集計期間を月単位に変える。
出典:オリジナル問題|参考範囲:試験要綱Ver.5.5 / FEシラバスVer.9.2 科目B範囲

正解と解説

正解:WAFを導入し,攻撃パターンに応じた検知・遮断ルールを適用・更新する。

正解:イ

状況の整理:変化する攻撃に対し,前段で柔軟にルールを更新しながら遮断したい,という要件。

なぜイか:WAFは攻撃パターンに対する検知・遮断ルールを適用でき,傾向の変化にもルール更新で追従しやすい。要件に合致。

誤答の理由:ア(ドメイン変更)は利用者が困るうえ攻撃は追従する。ウ(停止)は公開の目的を捨てる極端策。エ(住所追記)・オ(集計期間)は防御と無関係。

読み解きのコツ:「変化する攻撃を前段でルール遮断」はWAF。極端な停止や見当違いの施策を消す。

この問題について

出典:オリジナル問題|参考範囲:試験要綱Ver.5.5 / FEシラバスVer.9.2 科目B範囲

公開問題・サンプル問題のセキュリティ事例形式(A社シナリオ+もっともらしい誤答)を参考にした独自問題です。本文・選択肢・解説は新規作成しています。

公式試験問題、公開問題、市販教材、外部問題サイトの問題文を転載・改題したものではありません。

参考範囲: 2026年度現行科目B・シラバスVer.9.x参考

RELATED

関連問題